¿Forzar que el navegador no codifique caracteres específicos de la URL? [duplicar]

2

Intento que XSS en una solicitud GET funcione, pero solo funciona dentro de BURP porque allí puedo enviar, por ejemplo, > como una cadena no codificada de URL. Tan pronto como lo intento en el navegador, ya no es posible porque el navegador codifica el > a %3e y el vector XSS se ha ido ...

¿Es posible forzar al navegador a que no codifique esos caracteres en la URL al realizar la solicitud?

    
pregunta slashcrypto 29.02.2016 - 14:58
fuente

0 respuestas

Lea otras preguntas en las etiquetas