Estoy buscando XSS reflectante en un sitio web y he notado que el sitio web utiliza el concepto de escape HTML, por lo que básicamente se escapan los caracteres especiales / no válidos. Así que inyectar no es tan fácil.
Ejemplo: '
se convierte a '
y >
se convierte a >
Tenía dos preguntas:
1) ¿Es posible omitir este tipo de filtro?
2) También me he dado cuenta de que cuando se intercepta la respuesta después de que el filtro ha escapado de la carga útil utilizada, el sitio web permite que la respuesta se altere. (Básicamente, le permite al usuario reemplazar la versión escapada de la carga útil que se ve en la respuesta a la carga útil original, por lo tanto, ejecutar la ventana emergente para obtener el nombre de host, cookie, dominio, etc.) Aunque creo que no es exactamente cómo funciona XSS. Todavía puedo obtener información sobre el sitio web.