вся строка запроса (без параметров). в бурпе могу вставлять любые пейдоады без спейсов. рефлектит as-is.
как дело доходит до PoC с переходом по ссылке, FF и хром автоматически урлэнкодят символы <, > и т. д.
подскажите плиз, куда посмотреть, чтобы попробовать обойти это поведение браузера?
пример:
example.com/<h1>hi</h1>
example.com/%3Ch1%3Ehi%3C/h1%3E
Query инжектиться или только path?
только path
Можно на ослике только поэксплуатировать и то в нем есть защита от XSS и максимальный импакт будет Content Spoffing
Не тестировал, скорее всего не сработает, но что будет если ты сделаешь location.href = example.com/<q>
Ещё как вариант, проверить редирект в хедере
ща попробую, спасибо
Обсуждают сегодня