Preguntas con etiqueta 'xss'

1
respuesta

¿Es posible ejecutar javascript si un sitio .php está en el atributo src de una etiqueta img? [duplicar]

Una imagen se puede mostrar a través de una fuente .php si la fuente tiene un encabezado adecuado (según la respuesta a esta pregunta). Si un sitio web permite something.php como fuente de imagen y muestra la imagen (como se descri...
hecha 30.01.2018 - 23:00
1
respuesta

Explotación de LFI usando datos: // [cerrado]

Encontré LFI en mi sitio web y traté de explotarlo, pero cuando uso php: // input or data: // no funciona, no puedo obtener el shell. Ejemplo: .index.php?lang=data:;base64,PD9zeXN0ZW0oJF9HRVRbJ3gnXSk7Pz4=&x=ls -l He encontrado...
hecha 26.09.2015 - 02:44
1
respuesta

¿Cómo realizo la codificación de salida en cuadros de texto que tienen un tamaño fijo?

Tengo un cuadro de texto de tamaño fijo que espera '<' y '>' Símbolos como entrada. Es un requisito para que el cuadro de texto espere '<' y '>' en su entrada, así que no puedo realizar la validación de entrada para ese cuadro de tex...
hecha 05.07.2016 - 22:43
1
respuesta

Escape from script para causar un XSS (XSS cuando la reflexión ya está en script) [duplicado]

Estoy haciendo mi mejor esfuerzo para resolver este problema, no puedo crear un XSS. Aún creo que es una vulnerabilidad y creo que es explotable. Estoy frustrado por eso durante 8 días. Ayúdeme a resolver este problema y no lo marque como du...
hecha 24.09.2014 - 04:34
3
respuestas

Encuentre y resuelva XSS en este código

Necesito encontrar un XSS y proponer una solución en el siguiente código: <form action="#" method="post"> <input type="hidden" name="id" value="<?=$id?>"><br> <textarea name="body"><?=$text?></textarea>...
hecha 23.05.2014 - 11:34
1
respuesta

¿Podría el bloqueo de secuencias de comandos en la url impedir DOM XSS? [cerrado]

En mi sitio, si tuviera que bloquear <script> de la URL, ¿podría esto prevenir algunos casos de XSS? De alguna manera alguien podría pasar por alto eso?     
hecha 11.05.2015 - 21:18
1
respuesta

¿Este script es vulnerable a XSS? Si es así, ¿cómo puedo explotarlo? [cerrado]

¿Este script es vulnerable a XSS? Si es así, ¿cómo puedo explotarlo? <script> //<![CDATA[ var _gaq=[['_setAccount','UA-34064858-1'],['_trackPageview']]; (function(d,t){var g=d.createElement(t),s=d.getElementsByTagName(...
hecha 15.06.2016 - 15:23
1
respuesta

¿Es posible obtener una contraseña con un XSS almacenado? [cerrado]

¿Es posible obtener la contraseña de un sitio con XSS almacenado? Tengo un foro donde puedo poner JavaScript no directamente, pero dentro de HTML (como <div onclick="alert()">CLICK</div> ). ¿Es posible explotar esto para obtene...
hecha 29.05.2016 - 14:49
1
respuesta

¿Es este filtro XSS lo suficientemente seguro? Y si no, ¿podrías demostrar cómo podría romperse?

function htmlEntities(n) { return String(n).replace(/&/g, "&amp;").replace(/</g, "&lt;").replace(/>/g, "&gt;").replace(/"/g, "&quot;") } Reemplaza & con &amp; ; Reemplaza <...
hecha 03.09.2016 - 23:36
1
respuesta

¿Qué tan fácil es rastrear a alguien explotando una vulnerabilidad XSS? [cerrado]

Si uno de los usos comunes de XSS es robar cookies que se enviarán al servidor del atacante, ¿no es tan fácil identificar al atacante? Esto no es como un SQLi, por ejemplo, que puede explotar utilizando VPN y cadenas de proxy. En este caso, d...
hecha 24.06.2013 - 13:44