vulnerabilidad de XSS a través de burp suite

0

Estoy obteniendo una vulnerabilidad XSS a través de burp suite pero cuando inyecto el script manualmente no obtengo la vulnerabilidad XSS.

¿Se trata de una vulnerabilidad notificable?

    
pregunta Dhananjay 31.08.2018 - 19:06
fuente

2 respuestas

4

Si no puede verificar el resultado de una herramienta automatizada, no es una buena idea informar sus hallazgos.

Las herramientas automatizadas son excelentes, pero tienen un problema con falsos positivos.

    
respondido por el Joe M 31.08.2018 - 19:25
fuente
0

¿Esto es reflejado XSS? Una de las razones comunes por las que esto puede ser difícil de reproducir es debido a los filtros XSS del navegador. Te recomiendo que uses Firefox que no tiene filtro.

Para determinar correctamente si esto es explotable, necesita comprender lo que está sucediendo: qué caracteres atraviesan el filtro, en qué contexto de la página se refleja, etc.

Si desea que el equipo de soporte de Portswigger vea esto, envíe capturas de pantalla del aviso, solicitud y respuesta a [email protected]

    
respondido por el PortSwigger 03.09.2018 - 09:25
fuente

Lea otras preguntas en las etiquetas