позиции INJECTION:
document.cookie="name\x3dINJECTION; domain\x3d.example.com; path\x3d/; expires\x3d0"
Кавычки преобразуются, из строки не выйти
Точку с запятой ставить можно
Получается, можно добавить другие значения для domain, path и expires, но, так как дальше идут их оригинальные значения, то они мои перезаписывают, в результате я ничего не могу поменять
И синтаксис никак не могу испортить, чтобы конец строки стал невалидным
Может, я опять не знаю какую-то магическую технику, которой тут можно извернуться и сотворить что-нибудь?)
Ну судя по тому что name у тебя до иньекции и не перезапишется - можно попробовать навязать пользователю сессионную куку. В некоторых случаях сайт может например принять ту куку что ты пользователю назначил, и затем ее привязать к пользователю при авторизации. А так как кука тебе известна - считай ты похитил сессионную куку
name\x3dINJECTION это name=INJECTION То есть, создается кука с именем name и значением INJECTION Я не могу имя куки менять
Обсуждают сегодня