Preguntas con etiqueta 'reflected-xss'

1
respuesta

¿Qué es el auditor XSS en Chrome / Firefox y cómo encuentro los desvíos?

Últimamente he estado haciendo muchas recompensas de errores y, aunque he ganado reputación y experiencia, parece que nunca encuentro XSS en programas privados. Los elementos siempre se reflejan como HTML. Parece poco probable que todas estas...
hecha 05.07.2018 - 11:00
0
respuestas

Carga útil / técnica XSS donde / se reemplaza por \ /

La carga útil se refleja en una etiqueta <script> y nuevamente en la etiqueta <b> pero mis cargas útiles no se ejecutan porque la aplicación reemplaza / con \/ . "ResolvedArgs":{"search":"SEARCH TERM HERE...
hecha 18.03.2018 - 20:21
1
respuesta

¿Desea omitir este filtro XSS único?

Encontré un sitio web que reflejaba las entradas del usuario. Pero el problema es que cuando inyecto esta carga útil <svg/onload=alert(1)> me sale un error. Pero cuando uso esta carga útil <%20svg/onload=alert(1)> , m...
hecha 03.07.2018 - 08:34
2
respuestas

Vulnerabilidad de XSS en respuesta

Estoy buscando XSS reflectante en un sitio web y he notado que el sitio web utiliza el concepto de escape HTML, por lo que básicamente se escapan los caracteres especiales / no válidos. Así que inyectar no es tan fácil. Ejemplo: ' se c...
hecha 02.01.2018 - 11:44
1
respuesta

Filtrado Xss de comillas simples [cerrado]

Cualquier sugerencia aquí    Eludir el filtrado de comillas simples enlace     
hecha 30.07.2018 - 11:32
1
respuesta

¿Cómo garantizar que la CDN de terceros sea segura (y se mantenga segura)?

La mayoría de las aplicaciones modernas utilizan CDN para bibliotecas de terceros. Por ejemplo, digamos que uso xxxv2.min.js de cdn.example.com/xxxv2.min.js Todo está bien, hasta el día en que la compañía fue pirateada y su archivo...
hecha 24.04.2018 - 23:34
1
respuesta

Cómo omitir el filtro XSS del lado del servidor para caracteres como / * [duplicado]

estaba intentando explotar un sitio web utilizando XSS, pero cada vez que intento una inyección que contiene < , > , / o * , recibo el siguiente mensaje: Creo que el sitio web está tratando de protegerse...
hecha 15.04.2018 - 11:35