"<a href='https://САЙТ-ИСТОЧНИК.ru/?c=project&id=17&x=goto' target='_blank'>" +
"<img src='https://САЙТ-ИСТОЧНИК.ru/?c=project&id=17&x=get_banner&ref=" + escape(document.referrer) + "'></a>";
document.write(banner_code);
</script>
вот тут бурп делает детект, этого контекста хватит? я так и не понял как проэксплуатировать отражённый XSS, буду рад любой помощи
Нет тут ничего
Значит всё таки ложное, спасибо
Отражённое это когда пэйлоад возвращается в http ответе. Dom -based когда нагрузка берется в js из location, referrer и тд. В примере выше берется referrer, но его значение кодируется в URL encode. Так что xss не получится
Запомню, спасибо
Пройди здесь лабы и многие вопросы отпадут https://portswigger.net/web-security
Обсуждают сегодня