Domande con tag 'xss'

1
risposta

Come aggirare il filtro XSS lato server per caratteri come / * [duplicato]

Stavo cercando di sfruttare un sito web usando XSS, ma ogni volta che provo un'iniezione contenente < , > , / o * ottengo il seguente messaggio: Penso che il sito web stia cercando di proteggere dai comandi XSS...
posta 15.04.2018 - 11:35
1
risposta

Come ottenere popup senza usare avviso, prompt o conferma? [chiuso]

Sto cercando di sfruttare una vulnerabilità XSS, ma le stringhe alert , prompt e confirm vengono filtrate, quindi non posso usarle. Come posso ottenere un pop up?     
posta 19.12.2016 - 07:37
1
risposta

Vulnerabilità vulnerabilità XSS [chiusa]

Ho un sito vulnerabile all'allerta (1); ma non vulnerabile all'allerta ('Alert'); È vulnerabile? Per qualche motivo non è possibile passare il testo, solo i numeri. È possibile invadere o fare qualcosa?!     
posta 09.04.2017 - 13:27
2
risposte

Qual è il miglior exploit di XSS in 100 caratteri? [chiuso]

Ho trovato uno script php vulnerabile sul mio sito web. Lo script consente un input dell'utente (textarea), che non è codificato da htmlspecialchars (). Pertanto è possibile aggiungere codice html e javascript. La lunghezza massima consentita di...
posta 19.11.2014 - 20:00
1
risposta

Il mio sito Web è stato violato in modo che cosa devo fare? [duplicare]

Il mio sito web doveva essere chiuso per essere stato hackerato da qualche iniezione sql e qualche XSS che ha mostrato alcuni dei buchi del loop nel mio script che ho usato. So me being new to such situations My question is what are the s...
posta 23.12.2016 - 19:09