• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Pentest. Xss

Haisenberg

Member
22.04.2022
7
0
BIT
0
Всім сптвет. При тестуванні я бачу, що символи <> перетворюються на htmlenteties, але смоли : ; " ' [ ] + ! не кодуються і передаються як є. Можливо є тут досвідчені пентестери які можуть підказати щось.
зарнее спасибо
 

Rook

Codeby Team
Red Team
09.01.2019
727
711
BIT
4
Всім сптвет. При тестуванні я бачу, що символи <> перетворюються на htmlenteties, але смоли : ; " ' [ ] + ! не кодуються і передаються як є. Можливо є тут досвідчені пентестери які можуть підказати щось.
Нужно детально изучать символы и фильтрацию, очевидно она есть, нужно понять только по какой схеме настроен фильтр.

В следующий раз, желательно, пишите без ошибок и желательно на русском. Заранее спасибо
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!