Domande con tag 'xss'

3
risposte

Prevenzione XSS tramite black-listing

Ho una vulnerabilità XSS riflessa nella mia applicazione Web. Ho deciso di adottare l'approccio della lista nera invece del popolare approccio white-list. La mia domanda è: esiste una chiamata javascript dannosa senza aprire la parentesi (\ u0...
posta 05.06.2014 - 14:13
2
risposte

Test CSRF di un endpoint API utilizzando le richieste GET

Ho un endpoint api che restituisce un nuovo token API in JSON all'utente se sono connessi al mio sito Web con solo i cookie di sessione utilizzati per l'autenticazione. Sto provando a scrivere una parte di codice che viene caricata automatica...
posta 05.03.2018 - 19:13
2
risposte

Content Security Policy Intestazione che non interrompe l'attacco

Ho creato una semplice applicazione web di test per testare l'utilizzo dell'intestazione del criterio di sicurezza del contenuto. Ho incluso una vulnerabilità nella mia app di test, in modo tale che l'invio di un payload XSS di base con tag di s...
posta 19.11.2018 - 15:54
1
risposta

Potenziale attacco di intestazione HTTP Host da IP dannoso, cosa significa in termini pratici per me? Dovrei essere preoccupato?

Sto chiedendo di un errore che ho ricevuto alcune volte nel giorno passato, al di fuori del teorico. Mi sto chiedendo cosa potrebbe effettivamente accadere nel mio caso. L'errore proviene da Sentry, sul mio ubuntu / nginx / uwsgi / Django tra...
posta 26.01.2017 - 15:07
2
risposte

xss quando viene aggiunto http nel payload

Se un campo non è santizzato (eccetto <, >) e tutto ciò che fa è aggiungere http nel payload e riflette l'output, è possibile eseguire script nel lato client? Ecco come appare l'output per l'input ../ javascript: alert (1) <a href...
posta 11.10.2015 - 20:37
3
risposte

Impossibile caricare un file sulla pagina vulnerabile xss

Mi stavo chiedendo, se avessi uno script php, in grado di caricare un file, cosa succede se lo immetto in una pagina vulnerabile a Xss. Quindi, ne ho creato uno ed ecco il codice di index.php <html> <body> <form action =...
posta 18.03.2016 - 04:55
2
risposte

Protezione dei siti Web da browser e plug-in obsoleti tramite una combinazione di lista bianca / lista nera?

Oltre a utilizzare le intestazioni del browser, desidero inserire nella blacklist / lista bianca il browser e i plug-in dal mio sito in modo da impedire a questi vecchi sistemi privi di patch di (1) di essere un utente generico del mio sito (2)...
posta 06.02.2011 - 16:59
3
risposte

XSS - Possiamo rubare i cookie da un altro sito Web su un'altra scheda?

Supponiamo di aver trovato un bug XSS in un sito eCommerce. Possiamo rubare i cookie della vittima dal loro sito web della banca (se è aperto in un'altra scheda)?     
posta 04.02.2016 - 14:20
2
risposte

Evasione variabile JavaScript quando il preventivo è sfuggito, ma non newline

Sto cercando un modo per eludere correttamente da una variabile JavaScript per eseguire XSS. Un normale input dell'utente darà var a='<b>user input</b>' . a non è sempre disponibile e non è utilizzabile. Comunque, ho trov...
posta 27.05.2016 - 23:05
1
risposta

XSS tra tag quando solo e sono codificati? [duplicare]

Diciamo che abbiamo <span></span> . Il nostro sito web prende il valore di un parametro di query e lo aggiunge tra i tag, quindi abbiamo <span>Hello!</span> . Se sanitizziamo il parametro sostituendo <...
posta 20.04.2016 - 17:21