• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Помогите с обходом атрибуты src тега img

PreeCop

Member
30.07.2019
12
0
BIT
0
Цель такова - вывести через тег src нужную мне картинку.
Имеется условно такой HTML код:

HTML:
<!DOCTYPE html>
<html>
<head>
    <title>123</title>
    <meta charset="utf-8">
</head>
<body>
    <img src="https://sub.domain.com/dir1/dir2/dir3/{CUSTOMNAME}.png">
</body>
</html>

Там где "{СUSTOMNAME}" - то значение, которое я могу менять под себя. Обойти каталоги просто "../../../" я могу - трудности не представляет, но вот задался вопросом - а можно ли обойти эту штуку так, чтобы загружать картинки с других внешних сайтов? На xss, как я проверял, вроде не уязвима
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!