Ho Burp e Appscan che mi dicono che Reflected XSS è possibile a causa di una particolare variabile su una determinata pagina.
Viene fornito il seguente esempio di ciò che Appscan ha iniettato
'%252fmypage.aspx%253fHomeURL%253d%252fmyotherpage.aspx"/><script>alert(152695)</script>'
e ciò che Burp ha iniettato
x.com/mypage.aspx?HomeURL=%2fmyotherpage.aspxae6fd'onmouseover%3d'alert(1)'30ec6
Ho provato le varianti su entrambi, con e senza virgolette, con codifica diversa, e non riesco mai a far funzionare JavaScript in nessun browser. Attualmente sto provando Chrome con --disable-web-security, che non fa differenze.
Posso ottenere il codice visualizzato nella sorgente della pagina, quindi so che il virus è lì, ma ho problemi a convalidarlo realmente.
Che cosa è in comune, se non altro, con quali rutti e app possono essere utilizzati per convalidare la vulnerabilità?
Mi piacerebbe capirlo meglio in modo da poterlo verificare più facilmente in futuro.