solicitudes de escaneo de burp de urlencode automático

2

Casi todos mis falsos positivos de XSS provienen de Burp que envía cargas útiles de matriz de bytes sin procesar al servidor y obtiene la misma respuesta inyectada en DOM o lo que sea. Pero en los navegadores del mundo real las solicitudes de codificación de URL automáticamente (estándar RFC), y esto es algo que Burp aún no puede manejar. O al menos no pude encontrarlo.

¿Tienes algo para esto? Estoy hablando explícitamente del escáner.

Habría hecho una extensión que implementa IScannerInsertionPointProvider correctamente, pero por lo que sé, no hay forma de aplicarlo solo para las cargas útiles XSS. Hay algunos otros vectores donde la versión no urlencoded es la que quiero usar.

    
pregunta Rápli András 04.08.2017 - 11:22
fuente

1 respuesta

2

Parece que estos son hallazgos genuinos.

Tenga en cuenta que Internet Explorer no codifica menos de los signos en las URL. Intente reproducir el hallazgo utilizando IE. Si no puede hacerlo, eso indica que algo más está sucediendo.

Si necesita más ayuda, envíe un correo electrónico a [email protected] e incluya capturas de pantalla de un falso positivo.

    
respondido por el PortSwigger 07.08.2017 - 10:09
fuente

Lea otras preguntas en las etiquetas