Preguntas con etiqueta 'xss'

1
respuesta

Cómo omitir el filtro XSS del lado del servidor para caracteres como / * [duplicado]

estaba intentando explotar un sitio web utilizando XSS, pero cada vez que intento una inyección que contiene < , > , / o * , recibo el siguiente mensaje: Creo que el sitio web está tratando de protegerse...
hecha 15.04.2018 - 11:35
1
respuesta

¿Cómo obtener una ventana emergente sin usar alerta, preguntar o confirmar? [cerrado]

Estoy intentando explotar una vulnerabilidad XSS, pero las cadenas alert , prompt y confirm se están filtrando, por lo que no puedo usarlas. ¿Cómo puedo obtener una ventana emergente?     
hecha 19.12.2016 - 07:37
1
respuesta

Vulnerabilidad de duda XSS [cerrado]

Tengo un sitio que es vulnerable a alertas (1); pero no es vulnerable a la alerta ('Alerta'); ¿Es vulnerable? Por alguna razón no es posible pasar texto, solo números. ¿Es posible invadir o hacer algo?!     
hecha 09.04.2017 - 13:27
2
respuestas

¿Cuál es la mejor explotación de XSS en 100 caracteres? [cerrado]

Encontré un script php vulnerable en mi sitio web. La secuencia de comandos permite una entrada de usuario (textarea), que no está codificada por htmlspecialchars (). Por lo tanto, es posible agregar código html y javascript. La longitud máxima...
hecha 19.11.2014 - 20:00
1
respuesta

Mi sitio web fue hackeado, ¿cuáles son los pasos que debo seguir? [duplicar]

Mi sitio web tuvo que cerrarse al ser hackeado por una inyección de SQL y algunos XSS que han mostrado algunos de los agujeros de bucle que usé en mi script.    Así que soy nuevo en tales situaciones. Mi pregunta es ¿cuáles son los pasos?  ...
hecha 23.12.2016 - 19:09