Но современные браузеры режут пассивные XSS. Как быть в таком случае?
Или я не прав?
Или я не прав?
Следуйте инструкциям в видео ниже, чтобы узнать, как установить наш сайт как веб-приложение на главный экран вашего устройства.
Примечание: Эта функция может быть недоступна в некоторых браузерах.
<html>
<body>
<b>Welcome To Codeby Forum!</b>
<br>
<form action='/'>
<input type="hidden" name="sessionid" value="[COLOR=#ff8000]<?php echo $_REQUEST['sid']; ?>[/COLOR]">
Username: <input type="text" name="username"><br>
Password: <input type="password" name="pass"><br>
<input type="submit" value="Login">
</form>
</body>
</html>
Статья читается полностью. Тезисы со ссылками на разделы появятся позже.
Не все. Chrome режет. Мозилла, Эдж, ишак не режут. Ну и все зависит от X-XSS-Protection.Но современные браузеры режут пассивные XSS. Как быть в таком случае?
Или я не прав?
Пока мы идем от простого к сложному.Если говорить о защите - можно сразу же сказать об http-only на почти всех современных сайтах.Но тем ни менее есть еще векторы применения этого вектора.Если атака таргетирована на определенную цель - то в любом случае атака должна готовится и на этапе разведки мы уже должны понимать можем или не может использовать данный вектор.Вы же сами должны понимать что идеальных приёмов и не победимых атак не существует.На любое действие всегда найдется противодействия.Мы с вами пока нарабатываем приемы,а потом будем учится находить ситуации где это можно применить))Но современные браузеры режут пассивные XSS. Как быть в таком случае?
Или я не прав?
Кстати, тут код передается в url.
Как на этом примере обойти авторизацию ?HTML инъекции
Ты не сможешь обойти авторизацию. HTML это язык для работы так сказать с "внешним видом и структурой" сайта а не с бд. Ты можешь создать свою форму и заставить пользователей авторизоватся. Тем самым ты данные получешь))Как на этом примере обойти авторизацию ?
А если допустим создать такую форму которая вызовет True(Ну как в SQL иньекций 0=0, что то типа этого )Ты можешь создать свою форму
Ты меня немного неправильно понял)А если допустим создать такую форму которая вызовет True(Ну как в SQL иньекций 0=0, что то типа этого )
Да понял это только для взаимодействие с пользователем,XSS и т.д.Ты меня немного неправильно понял)
Это возможно тогда если зная что форма уязвима к HTML инъекции ты сможешь так отредактировать HTML код что бы при нажатию на кнопку LoginКак на этом примере обойти авторизацию ?
Все верно, время не стоит на месте, появилось много личных дел и т.д.Уважаемый DarkNode . А цикл статей закончен в связи с нехваткой времени? ))
И еще в самом начале написания, были доступны видео с дубляжем (курсы от Vivek) по моему 2 части, которые не могу найти, вероятно связано с "ремонтом" форума? Если у кого есть этот курс, запостите пожалуйста, буду очень благодарен))
У нас есть этот курс в greyВсе верно, время не стоит на месте, появилось много личных дел и т.д.
Касательно курсов с переводом : Я покупал их на складчике , но после того как я сдесь слил получил свой очередной бан и не успел выкачать остальные части. Если есть желание - вы так же можете их там купить где покупал я ... И если вы хороший человек - можете последовать моему примеру и принести купленное на форум. Я думаю много людей скажут вам спасибо.
ну то в грее.. с отменой покупки доступа мне до него как до Китая пешком..У нас есть этот курс в grey
[Pentesting Academy] - Тестирование Веб-Приложений на проникновение
Комментарии
16