сейчас может кринжанёте
Вчера копался на сайте и нашёл DOM XSS, не уверен в типе, но бурп своё сделал и выдал POC такого формата
<!-- Visit from your domain -->
http://your-domain?%3Cimg%20src%20onerror%3Dalert(1)%3E
Но мой мозг хомячка так и не может понять что с этим сделать чтобы произошёл alert(1). Синк был найден на домашней странице сайта “/“ в баннере
Матчасть не доучил, но пытался
Судя по poc-у это похоже на какую-то отраженную фигню. Ты должен закинуть юзеру эту ссылку и перейдя по ней у него отработает xss. Но, как верно написали выше - надо лучше понять контекст
Короче закинь кастомный стринг в alert(*) и посмотри через сорсы страницы куда он попадает
Обсуждают сегодня