169 похожих чатов

Здраствуйте! Нашел в простой ctf xss уязвимость 1 уровня (<script>alert("okay")</script>)

для захвата флага нужно получить оболочку (основная цель xss to rce). Как возможно с помощю js загрузить на сервак index.php с вредоносом , через xhr.open("post", "/") ? Или есть другие методы.

8 ответов

11 просмотров

Что то не помню случаев когда с помощью js можно было загрузить или подкачать внешний файл php.

Привет, если ты уже знаешь как заливается файл, то ты можешь сформировать такой же запрос в js скрипте, и выполнить его в хсски. Обычно это blob.

SWIPER пустоты
Что то не помню случаев когда с помощью js можно б...

это ж цтф - скорее всего кто то высосал из пальца кейс когда это выполняется где то на локальной типа тачке а авторизаци там идет по домену(локальному) или вообще локлаьному IP и тебе нужно отправить пейлоад жертве которая внутри инфрастрктуры выполнит твой кусок кода. когда то так роутеры без csrf защиты нормальной после брутфорса перепрошивали(даже эксплоит паки были всякие под это дело)

А куку админа условную смог достать? Просто раз это цтф челлендж возможно просто есть какая то админка с возможностью загрузки файлов или хз.

Blob

Heart LESS
Blob

https://t.me/webpwn/292 https://t.me/webpwn/206

Может там есть ssti?

Похожие вопросы

Обсуждают сегодня

А еще в перле можно уже @arr1 + @arr2?
Sergei Zhmylove
53
Подскажите, где смотреть результат выполнения программы? Код: ;.686 ;Система команд процессора 686 ;.MODEL FLAT,stdcall ;Модель памяти плоская, станда...
Егор Анелькин
5
я не магистр хаскеля, но разве не может лейзи тип конвертнуться в не-лейзи запросив вычисление содержимого прям при инициализации?
deadgnom32 λ madao
100
Привет всем. появился вопрос. Разрабатываю сайт, в данный момент он запущен. Хостинг beget. Добавляю на сайт яндекс метрику с помощью полей client-settings (взято отсюда http...
Andrew
2
;.686 ;Система команд процессора 686 ;.MODEL FLAT,stdcall ;Модель памяти плоская, стандартный ;вызов процедуры ;option casemap:no...
Егор Анелькин
1
Так а кто может спарсить всех участников чата? Идишники
Magic
17
Есть вопрос: допустим есть железка с каким-то интерфейсом(допустим usb), но как по этому интерфейсу железкой управлять неизвестно, прог нету, а управлять очень хочется надо. К...
Mixail Frolov
15
а как ловят такое ghci> res <- getPos2 urlt 0 (alist !! 0) 200 ghci> res SearchAtom (Search "www.google.com" "/search?q=" "Haskell") "haskell.org" (SearchTS [(2024-05-06 07:...
Fedor
14
всем привет почти закончил курс После него можно писать свою операционку? Какие библиотеки надо использовать и куда дальше копать для изучения
Linus
13
Ребята, а из API геокодеров (по адресам в РФ) что сейчас актуального и есть ли среди актуального бесплатное/с нормаотным лимитом запросов? ситуация простая - на сайте периоди...
Dreamer_0x01 VeseloV
8
Карта сайта