Size: a a a

DCG#7812 DEFCON-RUSSIA

2019 August 05

FB

Fedor Bobcov in DCG#7812 DEFCON-RUSSIA
Котейка от бога
источник

DA

Dayl Arhipov in DCG#7812 DEFCON-RUSSIA
Fedor Bobcov
Котейка от бога
+
источник

FB

Fedor Bobcov in DCG#7812 DEFCON-RUSSIA
Переслано от Graceful Phoenix
источник

A

Anatol in DCG#7812 DEFCON-RUSSIA
XSS-Auditor — the protector of unprotected - InfoSec Write-ups - Medium
https://medium.com/bugbountywriteup/xss-auditor-the-protector-of-unprotected-f900a5e15b7b
источник

A

Anatol in DCG#7812 DEFCON-RUSSIA
bugbounty-cheatsheet/xss.md at master · EdOverflow/bugbounty-cheatsheet · GitHub
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/xss.md
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
если рефлектится в двух местах, то легко обходится. К тому же, от него же собираются отказаться в ближейшее врмя если уже этого не сделали
источник

DR

D R in DCG#7812 DEFCON-RUSSIA
сегодня чекали, пока на месте
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
D R
сегодня чекали, пока на месте
С 78
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Возможно с 77, но большая вероятность с 78-79 версии
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Chrome
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
я к тому, что нет смысла обходить аудитор теперь (если тебе нужен просто пок)
источник

A

Anatol in DCG#7812 DEFCON-RUSSIA
> К тому же, от него же собираются отказаться в ближейшее врмя если уже этого не сделали
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
если внутри js, то может подкорректировать имеено внутри js контекст, чтобы оно начало вызываться?
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
на  js аудитор не действует
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
жто то, что делали (разные дефолтные режими). А сейчас - совсем выпилить хотят
источник

I

Ivan in DCG#7812 DEFCON-RUSSIA
если хорошенько Интернет пошерстить - можно найти все еще работающие байпассы
источник

I

Ivan in DCG#7812 DEFCON-RUSSIA
например (по клику)
https://portswigger-labs.net/xss/xss.php?x=%3Csvg%3E%3Cuse%20href%3D%22data%3Aimage%2Fsvg%2Bxml%2C%3Csvg%20id%3D%27x%27%20xmlns%3D%27http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg%27%20xmlns%3Axlink%3D%27http%3A%2F%2Fwww.w3.org%2F1999%2Fxlink%27%20width%3D%27100%27%20height%3D%27100%27%3E%3Ca%20xlink%3Ahref%3D%27javascript%3Aalert(1)%27%3E%3Crect%20x%3D%270%27%20y%3D%270%27%20width%3D%27100%27%20height%3D%27100%27%20%2F%3E%3C%2Fa%3E%3C%2Fsvg%3E%23x%22%20%2F%3E
источник

I

Ivan in DCG#7812 DEFCON-RUSSIA
работает
источник

I

Ivan in DCG#7812 DEFCON-RUSSIA
ты на черный квадратик нажал?
источник

I

Ivan in DCG#7812 DEFCON-RUSSIA
может ты плохо скопировал ссылку?
https://clck.ru/HSpRq
источник