Domande con tag 'xss'

1
risposta

È possibile eseguire javascript se un sito .php si trova nell'attributo src di un tag img? [duplicare]

Un'immagine può essere visualizzata tramite un'origine .php se la fonte ha un'intestazione corretta (come per la risposta a questa domanda). Se un sito web consente something.php come origine dell'immagine e visualizza l'immagine (co...
posta 30.01.2018 - 23:00
1
risposta

sfruttamento LFI utilizzando dati: // [chiuso]

Ho trovato LFI nel mio sito Web e ho provato a sfruttarlo, ma quando uso php: // input o data: // non funziona, non riesco a ottenere la shell. Esempio: .index.php?lang=data:;base64,PD9zeXN0ZW0oJF9HRVRbJ3gnXSk7Pz4=&x=ls -l Ho trov...
posta 26.09.2015 - 02:44
1
risposta

Come si esegue la codifica dell'output su caselle di testo di dimensioni fisse?

Ho una casella di testo di dimensioni fisse che si aspetta "<" e ">" simboli come input. È necessario che la casella di testo preveda '<' e ">" nel suo input quindi non posso eseguire la convalida dell'input per quella casella di tes...
posta 05.07.2016 - 22:43
1
risposta

Fuga dallo script per causare un XSS (XSS quando la riflessione è già sotto lo script) [duplicato]

Sto provando il mio livello migliore per risolvere questo problema non sono totalmente in grado di creare un XSS, lo ritengo comunque una vulnerabilità e penso che sia sfruttabile. Sono frustrato per 8 giorni. Per favore aiutami a risolvere...
posta 24.09.2014 - 04:34
3
risposte

Trova e risolvi XSS in questo codice

Ho bisogno di trovare un XSS e proporre una soluzione nel seguente codice: <form action="#" method="post"> <input type="hidden" name="id" value="<?=$id?>"><br> <textarea name="body"><?=$text?></textarea&g...
posta 23.05.2014 - 11:34
1
risposta

Potrebbe bloccare lo script nell'url impedire DOM XSS? [chiuso]

Sul mio sito, se dovessi bloccare <script> dall'URL, ciò potrebbe impedire alcuni casi di XSS? In qualche modo qualcuno potrebbe ignorarlo?     
posta 11.05.2015 - 21:18
1
risposta

Questo script è vulnerabile a XSS? Se sì, come posso sfruttarlo? [chiuso]

Questo script è vulnerabile a XSS? Se sì, allora come posso sfruttarlo? <script> //<![CDATA[ var _gaq=[['_setAccount','UA-34064858-1'],['_trackPageview']]; (function(d,t){var g=d.createElement(t),s=d.getElementsByTagNa...
posta 15.06.2016 - 15:23
1
risposta

È possibile ottenere la password con XSS memorizzato? [chiuso]

È possibile ottenere la password da un sito con XSS memorizzato? Ho un forum in cui posso inserire JavaScript non direttamente ma all'interno di HTML (come <div onclick="alert()">CLICK</div> ). È possibile sfruttarlo per ottenere...
posta 29.05.2016 - 14:49
1
risposta

Questo filtro XSS è abbastanza sicuro? E se no, potresti dimostrare come potrebbe essere rotto?

function htmlEntities(n) { return String(n).replace(/&/g, "&amp;").replace(/</g, "&lt;").replace(/>/g, "&gt;").replace(/"/g, "&quot;") } Sostituisce & con &amp; ; Sostituisce <...
posta 03.09.2016 - 23:36
1
risposta

Quanto è facile rintracciare qualcuno che esplora una vulnerabilità XSS? [chiuso]

Se uno degli usi comuni di XSS è quello di rubare i cookie che verranno inviati al server dell'attaccante, non è così facile identificare l'aggressore? Ad esempio, non è come un SQLi che puoi sfruttare usando VPN e catene di proxy. In questo...
posta 24.06.2013 - 13:44