Preguntas con etiqueta 'xss'

3
respuestas

Prevención de XSS mediante listas negras

Tengo una vulnerabilidad XSS reflejada en mi aplicación web. Decidí adoptar el enfoque de lista negra en lugar del enfoque de lista blanca popular. Mi pregunta es ¿puede existir una llamada maliciosa de javascript sin abrir paréntesis (\ u0028...
hecha 05.06.2014 - 14:13
2
respuestas

Pruebas CSRF de un punto final de API utilizando solicitudes GET

Tengo un punto final de api que devuelve un nuevo token de api en JSON al usuario si ha iniciado sesión en mi sitio web y solo se utilizan sus cookies de sesión para autenticarse. Estoy tratando de escribir un fragmento de código que se carga...
hecha 05.03.2018 - 19:13
2
respuestas

Encabezado de la política de seguridad del contenido que no detiene el ataque

Creé una aplicación web de prueba simple para probar el uso del encabezado de la política de seguridad de contenido. Incluí una vulnerabilidad en mi aplicación de prueba, de modo que el envío de una carga básica de XSS con etiquetas de script se...
hecha 19.11.2018 - 15:54
1
respuesta

Ataque potencial del encabezado del host HTTP por IP maliciosa, ¿qué significa en términos prácticos para mí? ¿Debería Preocuparme?

Estoy preguntando por un error que he recibido varias veces en el último día, fuera de lo teórico. Me pregunto qué puede estar pasando realmente en mi caso. El error proviene de Sentry, en mi ubuntu / nginx / uwsgi / Django a través de la pil...
hecha 26.01.2017 - 15:07
2
respuestas

xss cuando se agrega http en la carga útil

Si un campo no está santificado (excepto <, >) y todo lo que hace es agregar http en la carga útil y refleja la salida, ¿es posible ejecutar un script en el lado del cliente? Este es el aspecto de la salida para la entrada ../javascript...
hecha 11.10.2015 - 20:37
3
respuestas

No se puede cargar un archivo en una página vulnerable xss

Me preguntaba, si tengo un script php, que podría cargar un archivo, Qué pasa si lo inyecto en una página que es vulnerable a Xss. Entonces, creé uno y aquí está el código de index.php <html> <body> <form action ="" meth...
hecha 18.03.2016 - 04:55
2
respuestas

¿Proteger los sitios web de navegadores y complementos desactualizados mediante una combinación de lista blanca / lista negra?

Además de usar encabezados de navegador, deseo incluir en mi lista negra / blanca los complementos y el navegador de mi sitio para evitar que estos sistemas antiguos no parcheados (1) sean usuarios generales de mi sitio (2) eliminando esos "obje...
hecha 06.02.2011 - 16:59
3
respuestas

XSS - ¿Podemos robar cookies de otro sitio web en otra pestaña?

Supongamos que encontré un error XSS en un sitio web de comercio electrónico. ¿Podemos robar las cookies de la víctima del sitio web de su banco (si está abierto en otra pestaña)?     
hecha 04.02.2016 - 14:20
2
respuestas

Evasión de la variable de JavaScript cuando la comilla se escapa, pero no la nueva línea

Estoy buscando una forma de evadir adecuadamente una variable de JavaScript para realizar XSS. Una entrada de usuario normal dará var a='<b>user input</b>' . a no es eval en ninguna parte y no se puede utilizar. Sin e...
hecha 27.05.2016 - 23:05
1
respuesta

XSS entre etiquetas cuando están solo y están codificadas? [duplicar]

Digamos que tenemos <span></span> . Nuestro sitio web toma el valor de un parámetro de consulta y lo agrega entre las etiquetas para que tengamos <span>Hello!</span> . Si desinfectamos el parámetro reempl...
hecha 20.04.2016 - 17:21