xss
Всё по теме «xss» на форуме Codeby.net. Обсуждений: 78. Разборы, инструменты и практика по информационной безопасности.
-
Статья Инъекция XSS в скрытых полях ввода и мета-тегах
Прежде чем переходить к конкретной технике, стоит напомнить контекст: XSS традиционно делят на отражённый, хранимый и DOM-based, и большинство защитных механизмов — контекстное экранирование, CSP, WAF-фильтры — рассчитаны именно на классические векторы через атрибуты событий вроде onclick или...- szybnev
- Тема
- blind xss burp suite chrome html javascript portswigger stored xss xss xss reflected
- Ответы: 6
- Раздел: Безопасность веб-приложений
-
CTF Клиент всегда прав
Здравствуйте, друзья! Я рад представить вам авторский врайтап, который поможет раскрыть тайны таска "Клиент всегда прав / Веб" с платформы Игры Кодебай. Мы рассмотрим уязвимость XSS и научимся использовать её, чтобы получить Cookies администратора. Давайте начнем! Заходим на страницу таска и...- Gustavo Fring
- Тема
- codeby.games ctf writeup xss
- Ответы: 3
- Раздел: HackerLab: практика и соревнования
-
Статья Мощные Open-Source Сканеры Уязвимостей: Ваш Гид по Безопасности Систем
Введение Приветствую всех читателей этой статьи! Сегодня хочу представить вам некоторую подборку различных сканеров для выявления уязвимостей. Сканер уязвимостей - весьма важный инструмент в пентестинге и думаю, что данный список будет весьма любопытен. vMass Bot vMass Bot является...- User17
- Тема
- #opensource kali linux open-source osint xss анализ уязвимостей безопасность систем инструменты безопасности кибербезопасность сканеры уязвимостей тестирование на проникновение
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
EasyHacking - XSS Attack! Воруем Cookie админа!
Рубрика роликов про вводную часть в пентест, здесь мы на пальцах будем разбирать те или иные утилиты которые подтолкнут вас в разнообразный мир пентеста. В данном ролике мы научимся проводить XSS атаку Первая часть : https://codeby.net/media/easyhacking-burpsuite-chast-1ja.420/ Вторая часть ...- Rook
- Медиа
- attack easyhacking rook steal storage xss
- Комментарии: 3
- Альбом: Easy Hacking
- Категория: Ваши видео InfoSec
-
D
XSS в адресной строке
Всем привет, чекал сайты на уязвимости, попался один с xss в строке браузера такого формата: https://сайт.ком/bitrix/js/main/loadext/'"--></style></script><script>alert(123)</script>/ Как можно все это дело эксплуатировать?) (Чисто в ознакомительных целях, тренюсь)- Doffus
- Тема
- exploit xss эксплуатация
- Ответы: 1
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Тайны CSRF-уязвимостей: Глубокий аудит веб-приложений для профессионалов
CSRF на JSON API: от разведки до эксплуатации. Практический кейс Лирическое отступление Вавилен был доволен своим рабочем местом в конторе. Он приносил деньги себе и своему начальству, которое давало для этого всю инфраструктуру. Но в один прекрасный день боссы, в очередной раз срубив куш на...- Vavilen
- Тема
- csrf csrf атака web атаки json jwt sql injection web aplication pentest web autorization xss аудит веб-безопасность защита веб-приложений информационная безопасность кибербезопасность сетевая безопасность уязвимости
- Ответы: 4
- Раздел: Анализ уязвимостей и исследования
-
csp bypass
Доброго времени суток! Задача из root-me на script-src:unsafe-inline Условие задачи такое - на странице с xss дырой текст вида "...{flag}..". Эту переменную видит бот, которому можно скормить страницу для перехода, якобы для проверки. На деле - можно скинуть боту адрес исходный-домен/страница...- nachtblume
- Тема
- csp xss
- Ответы: 4
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья XSS, RCE, SQLi и Docker. Linux Hard HackTheBox EarlyAccess!
Приветствую! Продолжаем проходить лаборатории и CTF с сайта HackTheBox! В этой лаборатории мы разберём машину EarlyAccess (Linux - Web). Сегодня мы применим уязвимости такие как SQLi, XSS и RCE, а так же рассмотрим повышение привилегий через Docker! Начинаем) Данные: Задача: Скомпрометировать...- QuietMoth1
- Тема
- ctf writeup docker hackthebox htb python python 3 quietmoth1 sql injection writeup xss
- Ответы: 8
- Раздел: Мои статьи
-
Немного о Bug Bounty, SSRF, CRLF и XSS
Привет, Codeby! Немного о том, как были найдены пара простых уязвимостей в ходе Bug Bounty. Я решил не соваться на HackerOne, а зарегистрировался на платформе попроще и поменьше, называется Intigriti, которая ориентирована на европейские компании. Выбрал цель и в первом же домене, который начал...- larchik
- Тема
- bug bounty bug hunting crlf penetration testing ssrf xss
- Ответы: 12
- Раздел: Мои статьи
-
Статья Stored XSS. Часть 2
Приветствую, "ковычкатыкатели" , в первой части мы мельком прошлись по таким темам, как 1. Что такое xss? 2. Reflected XSS. В это статье поговорим про Stored XSS. Что такое Stored XSS? Stored XSS возникает, когда веб-приложение без проверки включает данные в свои последующие HTTP-ответы и...- nks1ck
- Тема
- owasp xss для новичков
- Ответы: 2
- Раздел: Мои статьи
-
F
Наиболее полный фильтр XSS для HTML
Уже порядка 9 лет я занимаюсь web разработкой и не понаслышке знаю что такое XSS. Так сложилось что избавиться от него крайне сложно почти для любого сайта, где пользователи постят хоть какой-то контент и я собирал все возможные комбинации атак на клиентскую часть. Скрипт получился очень простой...- Full-R
- Тема
- html mutations xss
- Ответы: 0
- Раздел: Мои статьи
-
Переведём новую книгу по OWASP WSTG 4.2 на русский?
собсна сабж. вышла книга Release Release v4.2 · OWASP/wstg ( Скачать https://t.co/BSTLgoKpBV?amp=1 ) предлагаю cкинуться\попросить кого-то перевести..- UziUser
- Тема
- apt burp hacking owasp pentest security sqli xss zap
- Ответы: 4
- Раздел: Общение и нетворкинг
-
xss уязвимость на сайте Codeby как исправить
На сайте Codeby.net xss уязвимость, хочу устранить.- Error Retops
- Тема
- codeby xss xss уязвимость как как исправить неисправность сайта
- Ответы: 7
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
пришло email со скриптом:
пришло email со скриптом, пишут xss уязвимость на моём сайте скрипт: </title><script src="путь_к_скрипту.js"/> мой сайт - это платформа для написания статей- Error Retops
- Тема
- email xss
- Ответы: 4
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Обход фильтрации form email
Проверка валидности email в форме ввода создания аккаунта Например validate/email?address= // payload - " ¼script¾alert(¢XSS¢)¼/script¾ " Проблема - мыло не проходит проверку на валидность Запрещенные символы : ; <> \ " () Вопрос есть ли способы обойти такую фильтрацию?- mrtyrel
- Тема
- filter payload sql validate xss
- Ответы: 8
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Обход фильтров xss
Как вы наверняка знаете XSS одна из самых распространённых атак на веб приложения. так вот, я хотел бы пообщаться с знающими людьми, щарящами так сказать. поделиться может быть каким то опытом и так далее. это дело интересное, но что-то информации по этой этой теме совсем мало. в основном люди...- s unity
- Тема
- #xss xss xss уязвимость
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
обход санитизации вводимых данных
Всем привет! хочу узнать как обойти санитизацию символов, которые пользователь вводит в поисковые инпуты или адресную строку в ответ на этот безобидный запрос я получаю =(- s unity
- Тема
- xss xss уязвимость
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Нужна помощь с RCE
Есть уязвимый сайт на пыхе. На нем имеется форма, которая get запросом отправляет в обработчик url любого сервера и возвращает хедеры ответа. (по моим предположениям там используется что то вроде курла) и самое главное, при передаче в переменную %00 вылазит Warning: shell_exec(): NULL byte...- Nebob
- Тема
- php xss
- Ответы: 3
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Вопрос про инъекцию PHP
Здравствуйте. Набрел я на днях на XSS уязвимость такого рода: вводишь ссылку на ресурс с каким-то GET параметром- отображается новая страница, в коде которой несколько раз встречается очищенная от некоторых символов введенная ссылка. В общем в одном месте я обошел фильтры... где че надо...- Conductor33
- Тема
- php xss
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
S
XSS через домен 3 уровня
Здравствуйте, возможна ли xss атака через домен 3 уровня? Например, если я могу вживлять свои скрипты в код на сайте hello.example.com, то могу ли я украсть куки пользователя с сайта bye.example.com, который посещает мой сайт и который зарегистрирован на bye.example.com?- Scara
- Тема
- xss
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)