alcune domande su XSS basato su DOM [chiuso]

0
  1. È possibile eseguire un attacco xss basato su DOM con window.location.protocol?
  2. Come possiamo usare dom basato su xss con document.title?
  3. Come possiamo ignorare la funzione javascript di escape se viene utilizzata?

grazie

    
posta kirowaxoaw 29.03.2013 - 00:41
fonte

1 risposta

2
  1. No

  2. Non sono sicuro di cosa intendi? Non puoi "uscire" da document.title=AttackerString dove AttackerString è una variabile javascript con dati (il valore stringa) controllati da te.

  3. Ancora una volta, non puoi sfruttare escape(AttackerString) ma puoi sfruttare qualcosa come <? echo 'escape("' .$_GET['AttackerString']. '");' ?> semplicemente bypassando la funzione javascript: &AttackerString="); alert("xss nel caso in cui l'output html sia: escape(""); alert("xss");

risposta data 29.03.2013 - 15:32
fonte

Leggi altre domande sui tag