AsmBB

Power
Login Register

XSS - Внедрение произвольного атрибута в <img>

#15297 (ツ) xmdsv
Created 13.01.2017, read: 3734 times

Вот XSS:

[![onerror=alert(String.fromCharCode(72,105,33,32,58,41))//]] 

Результат:

<img class="txt" src="[x onerror=alert(String.fromCharCode(72,105,33,32,58,41))//]" alt="!<a href="x onerror=alert(String.fromCharCode(72,105,33,32,58,41))//">x onerror=alert(String.fromCharCode(72,105,33,32,58,41))//</a>" />

:)[x onerror=alert(String.fromCharCode(72,105,33,32,58,41))//]

#15301 (ツ) johnfound
Created 12.01.2017, read: 3699 times

Ого! Спасибо!

#15310 (ツ) johnfound
Created 13.01.2017, read: 3586 times

Теперь должно быть в порядке.

#15311 (ツ) xmdsv
Created 13.01.2017, read: 3577 times
#15312 (ツ) johnfound
Created 13.01.2017, read: 3574 times
#15313 (ツ) xmdsv
Created 13.01.2017, read: 3572 times
#15314 (ツ) johnfound
Created 13.01.2017, read: 3566 times
xmdsv

Отсутствует екранизация спец-символов в отображаемом параметре s.

Спасибо. Исправлено.

#15315 (ツ) xmdsv
Created 13.01.2017, read: 3563 times
johnfound

Спасибо. Исправлено.

Ого, как быстро :)

#15316 (ツ) johnfound
Created 13.01.2017, read: 3559 times
xmdsv

Ого, как быстро :)

Потому что ассемблер – язык простой. ;)

XSS - Внедрение произвольного атрибута в <img>

AsmBB v2.9 (check-in: 6d407831308ba556); SQLite v3.31.1 (check-in: 3bfa9cc97da10598);
©2016..2020 John Found; Licensed under EUPL. Powered by Assembly language Created with Fresh IDE