Domande con tag 'xss'

2
risposte

Domanda - "D3 (js) ti consente di associare dati arbitrari a un DOM"

Ho una domanda relativa alla sicurezza per quanto riguarda d3.js D3.js essenzialmente consente ai dati di guidare grafici dinamici, ecc., tra le altre caratteristiche. La pagina di destinazione "d3js.org" menziona "D3 (js) ti consente di a...
posta 06.10.2015 - 03:10
2
risposte

bypass xss per elementi javascript filtrati come [rimosso]

Se scriviamo test ">script>alert(1)/script> , l'applicazione sta filtrando il JavaScript con test">[removed]alert(1)[removed] . E payload come onmouseover , onmouseout stanno saltando. In questo caso, quale tip...
posta 15.02.2016 - 13:57
1
risposta

XSS con un torrent [chiuso]

È possibile utilizzare XSS con un tracker BitTorrent. Ho sentito che è possibile utilizzare un torrent per eseguire XSS. È possibile ? Se sì, qual è l'idea generale?     
posta 27.04.2015 - 20:25
1
risposta

Pivoting tramite XSS

Inizierò dicendo che questa è una domanda puramente accademica; Sto cercando di colmare alcune lacune nelle mie conoscenze. Se un sito Web è vulnerabile a XSS e l'host di destinazione è un altro computer che può esplorare quella pagina Web, c...
posta 07.10.2014 - 01:06
1
risposta

Nella pagina di accesso dell'applicazione web, ho permesso il trascinamento di qualsiasi testo. È vulnerabile agli attacchi XSS? [chiuso]

Dovrò aggiungere un attributo per limitare il trascinamento di qualsiasi file?     
posta 24.04.2015 - 11:23
1
risposta

Cos'è l'XSS basato su DOM? E come prevenirlo? [duplicare]

Conosco molto bene le classiche vulnerabilità XSS come quella riflessa & XSS memorizzato. Ho letto molto sulle vulnerabilità XSS basate su DOM e DOM. Sono giunto alla conclusione che non c'è nulla da fare dal lato server per prevenire XSS...
posta 22.09.2014 - 13:01
1
risposta

Flash Oggetti Sicurezza SWF (ExternalInterface.call)

Sto eseguendo un test di penetrazione su un sito Web che utilizza Flash. Ho trovato questo pezzo di codice: url = ExternalInterface.call("window.document.location.href.toString") as String; Come può essere sfruttato? Ho provato a sfru...
posta 27.07.2014 - 08:33
1
risposta

Un attacco XSS funziona su Firefox ma non su Chrome ... Modifiche urgenti per farlo funzionare su Chrome

Sono in grado di iniettare questo: http://domain.com/search/songs/<img src='alert(document.cookie)' onerror='alert(document.cookie)'> alla pagina HTML. L'evento onerror mi sta dando il cookie sul mio ultimo aggiornamento di Firefox...
posta 12.07.2014 - 15:45
3
risposte

Come sfruttare un XSS memorizzato per eseguire l'inclusione di un file?

Ho identificato un XSS memorizzato e mi chiedo, come potrei sfruttare questa vulnerabilità per caricare una shell.     
posta 18.05.2014 - 19:46
1
risposta

E 'abbastanza html sufficiente per mitigare tutto xss, se html verrà generato solo dal lato client?

Se tutto il codice html in un sito è generato lato client (attributi, url, stili tutto sarà concatenato in javascript e impostato come innerHTML), sta facendo solo l'html di escape sufficiente per mitigare tutti gli attacchi xss menzionati qui?...
posta 01.03.2014 - 14:42