Preguntas con etiqueta 'javascript'

1
respuesta

¿Podría el bloqueo de secuencias de comandos en la url impedir DOM XSS? [cerrado]

En mi sitio, si tuviera que bloquear <script> de la URL, ¿podría esto prevenir algunos casos de XSS? De alguna manera alguien podría pasar por alto eso?     
hecha 11.05.2015 - 21:18
1
respuesta

Al iniciar sesión en una página web, ¿qué sucede exactamente cuando un usuario escribe la contraseña incorrecta?

Tengo dos preguntas relacionadas con lo que sucede cuando un usuario intenta iniciar sesión en un sitio web Si la contraseña ingresada es incorrecta, ¿qué debería pasar? Tengo dos ideas: Redirige a una página que dice "nombre de usua...
hecha 27.02.2013 - 00:16
1
respuesta

No SSL: Seguridad de la aplicación web usando el identificador de fragmento html (#)

Actualmente estoy ejecutando mi sitio web en alojamiento compartido, y no puedo registrar TLS / SSL para mi sitio web. Sin embargo, implementé jsencrypt [una biblioteca de Javascript para realizar el cifrado, descifrado y generación de cl...
hecha 21.05.2016 - 00:18
1
respuesta

secuestro de sesión [cerrado]

Conozco una forma de secuestrar sesiones 1.copiando el valor de la sesión desde el navegador Chrome y pegando el valor de la cookie en el navegador Firefox ¿Hay alguna otra manera de hacer secuestro de sesión? En caso afirmativo, comparta...
hecha 13.07.2015 - 12:51
1
respuesta

¿Este script es vulnerable a XSS? Si es así, ¿cómo puedo explotarlo? [cerrado]

¿Este script es vulnerable a XSS? Si es así, ¿cómo puedo explotarlo? <script> //<![CDATA[ var _gaq=[['_setAccount','UA-34064858-1'],['_trackPageview']]; (function(d,t){var g=d.createElement(t),s=d.getElementsByTagName(...
hecha 15.06.2016 - 15:23
1
respuesta

Obtenga la dirección MAC del cliente usando PHP, Angular js, jQuery / JavaScript [cerrado]

ipAddress=$_SERVER['REMOTE_ADDR']; $macAddr=false; #run the external command, break output into lines $arp='arp -a $ipAddress'; $lines=explode("\n", $arp); #look for the output line describing our IP address foreach($lines as $line) { $cols=...
hecha 18.05.2017 - 07:57
1
respuesta

¿Es posible obtener una contraseña con un XSS almacenado? [cerrado]

¿Es posible obtener la contraseña de un sitio con XSS almacenado? Tengo un foro donde puedo poner JavaScript no directamente, pero dentro de HTML (como <div onclick="alert()">CLICK</div> ). ¿Es posible explotar esto para obtene...
hecha 29.05.2016 - 14:49
1
respuesta

¿Es este filtro XSS lo suficientemente seguro? Y si no, ¿podrías demostrar cómo podría romperse?

function htmlEntities(n) { return String(n).replace(/&/g, "&amp;").replace(/</g, "&lt;").replace(/>/g, "&gt;").replace(/"/g, "&quot;") } Reemplaza & con &amp; ; Reemplaza <...
hecha 03.09.2016 - 23:36
1
respuesta

¿Cómo obtener una ventana emergente sin usar alerta, preguntar o confirmar? [cerrado]

Estoy intentando explotar una vulnerabilidad XSS, pero las cadenas alert , prompt y confirm se están filtrando, por lo que no puedo usarlas. ¿Cómo puedo obtener una ventana emergente?     
hecha 19.12.2016 - 07:37
1
respuesta

¿Está bien ejecutar javascript personalizado en un sitio? [cerrado]

He estado ejecutando una gran cantidad de código javascript en nike.com a través de la consola para crear un bot de zapatos. El código que pego en la consola tiene un bucle intenso con muchas iteraciones, lo que me preocupa, ya que tuve un sitio...
hecha 03.08.2014 - 05:03