Reflejando mi carga útil en el código fuente de la página

-1

Cuando estoy probando una aplicación, intenté realizar algunos ataques XSS en la aplicación, cuando intenté ejecutar esta carga útil %3e%3cb%20onbeforescriptexecute=prompt(document.domain)%3e yendo al código fuente de la página, pero no obtengo ningún resultado en la aplicación.

¿Puede alguien ayudarme a obtener una ventana emergente en la aplicación?

    
pregunta user133812 21.12.2016 - 06:24
fuente

1 respuesta

1

onbeforescriptexecute no es un atributo válido de escucha de eventos, que yo sepa. Intente utilizar una carga útil diferente como ><body/onload=alert(document.domain)>

Puede encontrar una lista de los diferentes eventos que podría usar aquí: enlace

Además, asegúrese de que la reflexión aparezca sin codificar.

    
respondido por el Brian Williams 21.12.2016 - 08:16
fuente

Lea otras preguntas en las etiquetas