Preguntas con etiqueta 'xss'

0
respuestas

Posible vulnerabilidad de secuencias de comandos entre sitios, el sitio acepta pero devuelve una respuesta vacía cuando se envía una secuencia de comandos completa

Tengo un parámetro, llamémoslo p que normalmente acepta true o false como una cadena. Puedo enviar el siguiente comando y se imprimirá, lo único que impide que el script se ejecute es el signo % después de <...
hecha 16.01.2017 - 13:49
1
respuesta

¿Cómo podría alguien ejecutar un script de Perl en una página web?

La hoja de registro de evidencias del filtro XSS de OWASP tiene un script de Perl en la lista: perl -e 'print "<IMG SRC=javaperl -e 'print "<IMG SRC=java%pre%script:alert(\"XSS\")>";' > out script:alert(\"XSS\")>";' > out...
hecha 29.04.2017 - 23:03
0
respuestas

¿Se consideraría XSS que puede causar la escalada de privilegios XSS o la escalada de privilegios?

Estoy creando un informe de recompensas de errores para un exploit de scripts de sitios cruzados que también puede causar una escalada de privilegios. El programa de recompensas de errores clasifica Stored XSS como criticidad baja y...
hecha 18.12.2016 - 17:58
0
respuestas

¿Es este un ataque de secuencias de comandos en sitios cruzados?

Estaba examinando el archivo de registro de mi servidor web esta tarde cuando vi un par de entradas como esta, que no me gustaron y prohibí la IP en iptables. 113.90.122.99 - - [20/Sep/2016:19:07:58 +0100] "GET /maintenance-guide.php?operation...
hecha 21.09.2016 - 01:16
0
respuestas

XSS almacenado confirmado tanto por Netsparker como por Acunetix

Tanto Acunetix como Netsparker me advierten sobre el XSS almacenado. Acunetix La entrada POST codificada en URL langSelected se estableció en 1' onmouseover=prompt(973181) bad=' La entrada se refleja en www....../home.jsf...
hecha 15.07.2016 - 16:04
0
respuestas

Nativscript y XSS

¿Una aplicación móvil escrita con Nativescript, que utiliza un tiempo de ejecución de Javascript multiplataforma, tiene la misma vulnerabilidad XSS que un sitio web?     
hecha 18.08.2016 - 02:24
3
respuestas

Cross Site Scripting sin caracteres especiales

Estoy probando una aplicación web y encontré una vulnerabilidad XSS. Puedo romper una etiqueta e inyectar algo de código a la aplicación, pero nada potencialmente peligroso para el cliente. La aplicación tiene un filtro que detecta caracteres...
hecha 29.05.2013 - 15:53
1
respuesta

Verificación de un vector de ataque específico de Cross Site Scripting

Burp sugiere que hay una reflexión ... Cambia el valor de una cookie llamada x como x=<script src=abc.js> y, en respuesta, este valor se inyecta en una función javascript .. <script type="text/javascript"> fnUseX('arg1','<...
hecha 20.11.2013 - 09:49
0
respuestas

¿La modificación del archivo / etc / hosts puede crear agujeros para las contramedidas XSS?

Normalmente modifico el archivo / etc / hosts para poder asignar las URL falsas a mi servidor de desarrollo. Cada vez que hago esto, las solicitudes de ajax que se envían tienen, para su encabezado de origen, la url simulada que usé en la asigna...
hecha 09.07.2016 - 12:29
4
respuestas

Lista de tareas / tareas pendientes de seguridad web

¿Alguien puede sugerir una hoja de trucos o una lista de tareas pendientes del sitio web y la seguridad de la aplicación? El propietario de una pequeña empresa local hizo una pregunta sobre la seguridad web, básicamente el sitio web de su emp...
hecha 09.04.2011 - 05:16