Preguntas con etiqueta 'dom'

1
respuesta

¿Puede location.pathname llevar a XSS?

<div id="cat"></div> <script> $("#cat").html(location.pathname); </script> Creo que ese ejemplo funcionaría, pero de todos modos, si location.pathname tiene que ser una página válida, ¿se puede explotar? Editar: esto...
hecha 18.08.2014 - 11:15
1
respuesta

Salida DAST en Burp y entendiéndolo

Recientemente he actualizado a la versión más reciente de Burp que incluye las nuevas herramientas DAST. Recibo informes de la herramienta que ha encontrado Inyección de Javascript basada en DOM, pero tengo problemas para digerir la salida:  ...
hecha 29.10.2018 - 18:16
1
respuesta

¿Este código es vulnerable a los ataques basados en DOM?

Estamos desarrollando un código para una aplicación web de Banca. Queremos asegurarnos de que el código sea seguro y dado que estamos utilizando una gran cantidad de código javascript, estamos preocupados por la posibilidad de que surja alguna p...
hecha 11.11.2015 - 00:56
0
respuestas

¿Es seguro usar DOMParser para analizar archivos XML del lado del cliente?

Algunos marcos o bibliotecas de javascript utilizan la API DOMParser para analizar archivos XML del cliente. ¿Es seguro hacer esto? El código malicioso se puede incrustar fácilmente en el archivo XML (ya sea en la definición de nodos o su...
hecha 19.05.2016 - 19:22
2
respuestas

¿Por qué no funciona este ataque XSS?

Tengo un sitio que tiene el siguiente javascript que se está ejecutando: var t=location.hash.slice(1); $("div[id="+t+"]").text("The DOM is now loaded and can be manipulated."); Estaba pensando que si adjuntaba lo siguiente a la url: #mess...
hecha 18.09.2014 - 23:37
2
respuestas

¿La carga útil para XSS basada en DOM está definida para originarse solo dentro del navegador o incluso fuera de él?

He leído en varios lugares puntos de vista contradictorios sobre lo que podría considerarse un XSS basado en DOM. Parece que la definición original dice que es una forma de XSS donde la carga útil se origina exclusivamente desde dentro del naveg...
hecha 31.07.2016 - 08:26
1
respuesta

¿Se reflejan los parámetros GET en una etiqueta de script reflejada o DOM basado en XSS?

Me cuesta entender si lo siguiente se consideraría como un XSS basado en DOM o un XSS reflejado y esperaba que alguien pudiera ayudarme a distinguir la diferencia. Imagina el siguiente escenario: Imagina que un sitio tiene una función de...
hecha 02.07.2016 - 01:54
3
respuestas

¿Es este código JavaScript vulnerable a DOM basado en XSS?

Tengo un código JS debajo que está redirigiendo a una ubicación tomada de un formulario HTML. ¿Es esto vulnerable a un ataque como XSS basado en DOM? document.theform.reference.onchange = function(){ var id = document.theform.reference.sel...
hecha 30.07.2015 - 15:08
1
respuesta

exploit document.write con entrada de usuario no saneada

Estoy tratando de inyectar javascript en un archivo de script js pero no funciona. Tengo la siguiente configuración: archivo html con javascript-file include (¡todos los js en línea están bloqueados!) Welcome, <script src="js/domxss.j...
hecha 02.03.2014 - 20:31
1
respuesta

¿Cómo manejan los navegadores document.write en este caso XSS basado en DOM?

OWASP menciona el siguiente ejemplo de código vulnerable a un ataque XSS basado en DOM: Select your language: <select><script> document.write("<OPTION value=1>"+document.location.href.substring(document.location.hre...
hecha 11.05.2018 - 01:12