169 похожих чатов

Апдейт, статья не помогла <script> let banner_code =

"<a href='https://САЙТ-ИСТОЧНИК.ru/?c=project&id=17&x=goto' target='_blank'>" +
"<img src='https://САЙТ-ИСТОЧНИК.ru/?c=project&id=17&x=get_banner&ref=" + escape(document.referrer) + "'></a>";
document.write(banner_code);
</script>

вот тут бурп делает детект, этого контекста хватит? я так и не понял как проэксплуатировать отражённый XSS, буду рад любой помощи

5 ответов

4 просмотра

Нет тут ничего

Cyb3r-P6nk Автор вопроса
edit name
Нет тут ничего

Значит всё таки ложное, спасибо

Cyb3r P6nk
Значит всё таки ложное, спасибо

Отражённое это когда пэйлоад возвращается в http ответе. Dom -based когда нагрузка берется в js из location, referrer и тд. В примере выше берется referrer, но его значение кодируется в URL encode. Так что xss не получится

Cyb3r-P6nk Автор вопроса

Пройди здесь лабы и многие вопросы отпадут https://portswigger.net/web-security

Похожие вопросы

Обсуждают сегодня

Anyone here suffers from unexplained aural migraines, who would be up for talking for a bit? Doesn't *have* to be aural, but I am not asking about headaches, I mean actual mi...
Martin Rys
55
Вопрос по WIN32: Насколько я понимаю то все функции win32 привязаны к объектам операционной системы. Например консоль, файл, кисть, окна итд. Следовательно функции win32 упра...
Tommy Vercetti
6
Hello, can I install macOS and run flutter on a virtual machine? Is it possible to print for iphone?
Mazones
11
кто-то пользуется компонентами rx ? как их лучше ставить, через OPM? (lazarus)
Iluha Companets
15
В смысле более затратная? Общая стоимость владения лошадью меньше, чем автомобиля. В среднем.
Sergej R
10
подскажите пожалуйста, как мне освободить результат записанный в переменную result? в чем проблема подскажите если МОЖЕТЕ?
Михаил Helper
28
есть тут кто-то , кто только начал изучать си? если проходите курс на степике или как-то сами изучаете, пишите, может, скооперируемся?..
Eule
25
я не магистр хаскеля, но разве не может лейзи тип конвертнуться в не-лейзи запросив вычисление содержимого прям при инициализации?
deadgnom32 λ madao
100
Слушайте, ещё такая интересная задачка. Сделан аудит действий пользователей через триггеры в базе, соответственно каждый пользователь имеет свой логин и пароль в базе. Это пре...
Сергей Бычков
12
Скажите, тут нет проблемы? IMyInterface1 = interface function GetInterface2: IInterface2; ... function TMyInterface.GetInterface2: IInterface2; begin Result := TI...
Ruslan aka DUDE
18
Карта сайта