HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.02.2026, 13:50
hitman20
Участник форума
Регистрация: 08.06.2022
Сообщений: 153
С нами: 2070937

Репутация: 0
По умолчанию

Прохожу курс один, и есть смежные темы по ИБ/пентестинга. На DVWA надо отработать несколько техник. Кто вкурсе, может подсказать в чем прикол?
Я поставил новую версию на виртаулке, под ubuntu.
из хоста через браузер заходу на DVWA . режим security > LOW
Хочу выполнить простые XSS, по примеру из ХАБРА

На первой примере: alert(1)
обрабатывается как то странно



Думал второй пробовать XSS (Reflected)
код - alert(1)

странно как то обрабатывается



что можете по этому поводу сказать?
 
Ответить с цитированием

  #2  
Старый 02.02.2026, 23:40
larchik
Новичок
Регистрация: 07.06.2019
Сообщений: 0
С нами: 3650634

Репутация: 0
По умолчанию

Цитата:

hitman20 сказал(а):

что можете по этому поводу сказать?

1. Открой исходный код html-страницы в браузере и посмотри, как там встроился скрипт.
2. На втором скрине alert(XsS) - не правильно, XsS надо взять в кавычки.
3. В XSS DOM-Based надо посмотреть не исходник html, а зайти в инспектор (F12 в Firefox). Ниже не скрине пример

 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору. Комиссия форума: 2%.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...