AsmBB

Power
Login Register
#15315 (ツ)

xmdsv; Thread: XSS - Внедрение произвольного атрибута в <img>; 13.01.2017

;quote johnfound

Спасибо. Исправлено.
;end quote
Ого, как быстро [?:)]
read more...
#15313 (ツ)

xmdsv; Thread: XSS - Внедрение произвольного атрибута в <img>; 13.01.2017

;quote johnfound
;quote xmdsv
;quote johnfound
Теперь должно быть в порядке.
;end quote
Исправлено.

Нашел еще...
read more...
#15311 (ツ)

xmdsv; Thread: XSS - Внедрение произвольного атрибута в <img>; 13.01.2017

;quote johnfound
Теперь должно быть в порядке.
;end quote
Исправлено.

Нашел еще одну XSS в форме...
read more...
#15297 (ツ)

xmdsv; Thread: XSS - Внедрение произвольного атрибута в <img>; 13.01.2017

Вот XSS:
;begin
[![onerror=alert(String.fromCharCode(72,105,33,32,58,41))//]] 
;end
Результат:
;begin
<img class="txt" src="[x onerror=alert(String.fromCharCode(72,105,33,32,58,41))//]" alt="!<a href="x onerror=alert(String.fromCharCode(72,105,33,32,58,41))//">x onerror=alert(String.fromCharCode(72,105,33,32,58,41))//</a>" />...
read more...
#15294 (ツ)

xmdsv; Thread: XSS via link (%01javascript:XSS); 11.01.2017

#XSS
click - [javascript:alert("Hi!")]
read more...
AsmBB v3.0 (check-in: a316dab8b98d07d9); SQLite v3.42.0 (check-in: 831d0fb2836b71c9);
©2016..2023 John Found; Licensed under EUPL. Powered by Assembly language Created with Fresh IDE