Domande con tag 'xss'

1
risposta

Attivare un XSS quando il payload appare due volte?

Ho trovato una vulnerabilità XXS, ma non sono in grado di sfruttarla. Il mio input, 66038');}confirm(1);/* , appare due volte. L'idea era di chiudere la funzione foo1() e attivare confirm(1) . Ma foo2 è il problema. Non è possi...
posta 04.12.2018 - 21:19
1
risposta

Come sfuggire all'input dell'utente in un valore di oggetto javascript?

Come sfuggire correttamente l'input controllato dall'utente quando viene inserito come valore nell'oggetto JSON? <script> $(document).ready(function() { new MyObject({ key1: "user_input", key2: ["user_input1", "user_inp...
posta 01.11.2012 - 17:41
1
risposta

Il seguente codice javascript è vulnerabile a DOM XSS? [duplicare]

Ho il seguente codice javaScript in un'applicazione, che BURP contrassegna come potenzialmente vulnerabile. Tuttavia, non ho avuto fortuna nel tentativo di farlo eseguire. var hash = window.location.hash; if(hash){ $('a[...
posta 07.12.2018 - 02:15
3
risposte

XSS: il payload del codice viene visualizzato sullo schermo sotto forma di stringa

Sono nuovo alla sicurezza e sto cercando di migliorare. A volte, quando provo a trovare vulnerabilità XSS su un sito web, il mio carico viene visualizzato sullo schermo ma non accade nulla. L'intero carico utile viene visualizzato come una strin...
posta 22.11.2018 - 12:07
1
risposta

Bypassing, filtro XSS

<img class="avatar" src="MY INPUT SPACE"> Sto tentando di ignorare un filtro XSS ma non funziona, dato che < , > sono filtrati. Mi sento come se potessi romperlo dato che solo questi due personaggi sono filtrati ma n...
posta 15.04.2018 - 04:31
0
risposte

Microservizi: JWT e Spring Boot

Sto sviluppando un'infrastruttura di back-end basata su microservizi. Sto usando il framework Springboot. Per quanto riguarda le fasi di autenticazione e autorizzazione, utilizzerei Oauth2 + JWT. Ciò è dovuto principalmente al fatto che dispo...
posta 01.08.2018 - 17:13
2
risposte

Utilizzo di virgolette singole o doppie per impedire XSS e SQLi?

Perché è consigliabile inserire virgolette singole o doppie attorno ai valori degli attributi HTML? Si raccomanda di prevenire l'XSS, ma perché? Lo stesso vale per l'iniezione SQL: si consiglia di utilizzare virgolette singole o doppie durant...
posta 08.08.2018 - 11:26
1
risposta

Che cos'è uno schema di sfruttamento in questo attacco XSS? [duplicare]

Fondamentalmente, ho trovato un'iniezione XSS cambiando il carico utile con l'intestazione X-Forwarded-Host , poiché il suo valore si riflette nel documento e non è sterilizzato. Un esempio, questa è la fonte del documento: <a href...
posta 23.10.2017 - 21:35
0
risposte

Applicazione pagina singola e token CSRF generati ogni volta

Ho bisogno di utilizzare un'applicazione a pagina singola (React, Ember, Angular, non mi interessa) con il meccanismo di protezione CSRF di Rails. Mi chiedo se devo creare un token evey time nel ApplicationController come questo: class...
posta 07.05.2018 - 00:41
0
risposte

Non dovrei seguire i consigli XSS basati su OWASP DOM, non importa dove viene iniettato il carico utile?

Ho sentito / letto in vari contesti che l'XSS basato su DOM è causato da input lato client non attendibili e gli sviluppatori devono seguire le istruzioni su OWASP " Foglio trucchi XSS basato su DOM " per mitigarlo. La mia domanda è: non dovr...
posta 11.05.2018 - 22:34