• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Pentest. Xss

Haisenberg

Member
22.04.2022
7
0
BIT
0
Всім сптвет. При тестуванні я бачу, що символи <> перетворюються на htmlenteties, але смоли : ; " ' [ ] + ! не кодуються і передаються як є. Можливо є тут досвідчені пентестери які можуть підказати щось.
зарнее спасибо
 

Rook

Codeby Team
Red Team
09.01.2019
727
718
BIT
4
Всім сптвет. При тестуванні я бачу, що символи <> перетворюються на htmlenteties, але смоли : ; " ' [ ] + ! не кодуються і передаються як є. Можливо є тут досвідчені пентестери які можуть підказати щось.
Нужно детально изучать символы и фильтрацию, очевидно она есть, нужно понять только по какой схеме настроен фильтр.

В следующий раз, желательно, пишите без ошибок и желательно на русском. Заранее спасибо
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!