Preguntas con etiqueta 'xss'

2
respuestas

¿Cómo funciona xss con aplicaciones web que toman carga útil no a través de url?

La mayoría de los ejemplos de XSS, he visto ejemplos de sitios web que han modificado su parámetro mediante el parámetro de consulta de URL. Por ejemplo: http://example.com/param1=123&param2=name&param3=<script type='text/javasc...
hecha 03.02.2015 - 00:08
1
respuesta

.NET proporciona más de 8 formas de codificar datos para evitar ataques XSS. ¿Cuál debo usar cuando? [cerrado]

Estoy buscando formas de usar .NET para prevenir ataques XSS y he encontrado los siguientes métodos para codificar datos: string asdf = WebUtility.UrlEncode(code); string asdf1 = HttpUtility.UrlEncode(code); string asdf...
hecha 04.03.2014 - 15:59
2
respuestas

HTTPOnly Cookies: ¿La seguridad depende de la cooperación del cliente?

He estado implementando el manejo de sesiones HTTPOnly basado en cookies y tengo algunas preguntas sobre lo que HTTPOnly significa . Me doy cuenta de que es una bandera que se pasa alrededor del encabezado HTTP al configurar las cookies. Tam...
hecha 18.02.2013 - 02:54
1
respuesta

¿Debo escapar de los números en Django?

¿Debo escapar de los números en django para prevenir ataques XSS? Los números se almacenan en db y de tipo "decimal, float, ...". ¿Debo escapar de estos valores o es inútil prevenir los ataques XSS?     
hecha 31.05.2013 - 09:16
1
respuesta

¿Es posible ejecutar un ataque XSS no persistente sin usar la cadena url / query?

He estado leyendo sobre XSS no persistente y todos los ejemplos que he encontrado utilizan la situación en la que una página web toma algo de la cadena url / query y la coloca en la página. ¿Hay alguna forma de ejecutar un ataque XSS no persi...
hecha 04.12.2012 - 05:12
1
respuesta

¿Se podría considerar una CSRF una solicitud enviada por un ataque XSS en un módulo de cambio de contraseña?

Mi compañero estaba probando una aplicación web y encontró una vulnerabilidad XSS en un módulo de cambio de contraseña, este módulo coloca la contraseña antigua en un campo oculto, entonces es posible usar un ataque XSS para cambiar la contraseñ...
hecha 17.03.2017 - 23:57
1
respuesta

Omitir Asp.Net 4.6 "Se detectó un valor Request.QueryString potencialmente peligroso del cliente"

Estoy probando una aplicación en la que la aplicación no maneja caracteres especiales pero solicita validación en ASP.NET, la recoge y lanza una excepción. Ha habido algunas formas diferentes de omitir esto anteriormente, como muestran estos...
hecha 28.02.2017 - 12:04
2
respuestas

¿Es este filtro XSS vulnerable

Hace poco estaba probando un sitio web. Busqué en la barra de búsqueda y obtuve la siguiente respuesta. AsíqueparaescapardetodoslosTAGSprobélosiguiente</b></font></b>bikerecibílasiguienterespuesta<b><fontsize="2"...
hecha 12.06.2017 - 20:32
3
respuestas

¿Cómo hacer que una víctima envíe una publicación a través de XSS?

En DVWA estoy tratando de entender diferentes métodos de ataque que el escenario habitual alert('XSS'); . Estoy utilizando XSS reflexivo para entregar una carga útil que luego hace que el usuario que sigue la URL envíe una publicación e...
hecha 02.09.2016 - 13:56
1
respuesta

Regla de seguridad de Mod 973338

ModSecurity bloqueó el acceso debido a lo siguiente:    [msg "Filtro XSS - Categoría 3: Vector URI de Javascript"] [datos "Coincidencia   Datos: esrco encontrado dentro de ARGS: as_email: [email protected] "]   [gravedad "CRITICAL"]...
hecha 14.06.2018 - 05:12