AsmBB

Power
Login Register

XSS - Внедрение произвольного атрибута в <img>

#15297 (ツ) xmdsv
Created 13.01.2017, read: 3571 times

Вот XSS:

[![onerror=alert(String.fromCharCode(72,105,33,32,58,41))//]] 

Результат:

<img class="txt" src="[x onerror=alert(String.fromCharCode(72,105,33,32,58,41))//]" alt="!<a href="x onerror=alert(String.fromCharCode(72,105,33,32,58,41))//">x onerror=alert(String.fromCharCode(72,105,33,32,58,41))//</a>" />

:)[x onerror=alert(String.fromCharCode(72,105,33,32,58,41))//]

#15301 (ツ) johnfound
Created 12.01.2017, read: 3536 times

Ого! Спасибо!

#15310 (ツ) johnfound
Created 13.01.2017, read: 3423 times

Теперь должно быть в порядке.

#15311 (ツ) xmdsv
Created 13.01.2017, read: 3414 times
#15312 (ツ) johnfound
Created 13.01.2017, read: 3411 times
#15313 (ツ) xmdsv
Created 13.01.2017, read: 3409 times
#15314 (ツ) johnfound
Created 13.01.2017, read: 3403 times
xmdsv

Отсутствует екранизация спец-символов в отображаемом параметре s.

Спасибо. Исправлено.

#15315 (ツ) xmdsv
Created 13.01.2017, read: 3400 times
johnfound

Спасибо. Исправлено.

Ого, как быстро :)

#15316 (ツ) johnfound
Created 13.01.2017, read: 3396 times
xmdsv

Ого, как быстро :)

Потому что ассемблер – язык простой. ;)

XSS - Внедрение произвольного атрибута в <img>

AsmBB v2.9 (check-in: 6d407831308ba556); SQLite v3.31.1 (check-in: 3bfa9cc97da10598);
©2016..2020 John Found; Licensed under EUPL. Powered by Assembly language Created with Fresh IDE