169 похожих чатов

Нашел инжекцию в скрипт, внутрь такой конструкции создания cookie в

позиции INJECTION:
document.cookie="name\x3dINJECTION; domain\x3d.example.com; path\x3d/; expires\x3d0"

Кавычки преобразуются, из строки не выйти
Точку с запятой ставить можно
Получается, можно добавить другие значения для domain, path и expires, но, так как дальше идут их оригинальные значения, то они мои перезаписывают, в результате я ничего не могу поменять
И синтаксис никак не могу испортить, чтобы конец строки стал невалидным

Может, я опять не знаю какую-то магическую технику, которой тут можно извернуться и сотворить что-нибудь?)

3 ответов

7 просмотров

Ну судя по тому что name у тебя до иньекции и не перезапишется - можно попробовать навязать пользователю сессионную куку. В некоторых случаях сайт может например принять ту куку что ты пользователю назначил, и затем ее привязать к пользователю при авторизации. А так как кука тебе известна - считай ты похитил сессионную куку

Vladimir adsec2s-Vlasov Автор вопроса
Lipton Ice Tea
Ну судя по тому что name у тебя до иньекции и не п...

name\x3dINJECTION это name=INJECTION То есть, создается кука с именем name и значением INJECTION Я не могу имя куки менять

Похожие вопросы

Обсуждают сегодня

Anyone here suffers from unexplained aural migraines, who would be up for talking for a bit? Doesn't *have* to be aural, but I am not asking about headaches, I mean actual mi...
Martin Rys
55
Вопрос. Теоретический. Есть список команд. Команды отправляю в обработку некой функции, по очереди. Разные команды могут давать разные результаты после обработки. В зависимос...
Serjone
7
Привет, нужен совет старших товарищей. Есть глобальная переменная var DefaultDataFolder:string; инициализируем DefaultDataFolder:='a:\_OUT\'; есть примитивная процедур...
Max Otto
10
Всем вечера. Подскажите как лучше сделать. делаю на Д10 Например будет база данных на SQLite. в ней будет много таблиц. более 50шт Типа справочник. Содержать ID Name Id p...
Андрей Т 🐎
10
это группа токсиков или тех кто помогает?
Ибрагим
9
Я короче решил скомпилировать Nim в js, я думал он сработает как обычный транслятор. По итогу он мне создал файл с расширением js, и туда поместил кучу кода Вопрос, что это з...
𝕾𝖍𝖆𝖉𝖊 <suspense>
8
мы пытаемся подменить функцию, которая имеет меньше инструкций относительно функции, которой подменяем. https://www.reddit.com/r/jailbreakdevelopers/comments/w06ujy/mshookfun...
Óðinn
6
подскажите пожалуйста, как мне освободить результат записанный в переменную result? в чем проблема подскажите если МОЖЕТЕ?
Михаил Helper
28
Добрый день! Хочу спросить совета. Хочется в скрипт добавить некую конструкцию, что скрипт создал файл, который нужно потом скопировать в определенное место. Нашел такой сп...
Mikhail
4
я не магистр хаскеля, но разве не может лейзи тип конвертнуться в не-лейзи запросив вычисление содержимого прям при инициализации?
deadgnom32 λ madao
100
Карта сайта