Size: a a a

2020 October 03

BF

Billy Fox in WebPwnChat
img src="javascript:alert();" не пойдёт?
источник

᠌᠌Sh1Yo in WebPwnChat
думаю уже лет 10 как не пойдёт
источник

BF

Billy Fox in WebPwnChat
bruh
источник

᠌᠌Sh1Yo in WebPwnChat
Мне кажется я близко
источник

BF

Billy Fox in WebPwnChat
Ну по такой логике браузеры уже давно не исполняют жс-код в изображениях. Хочешь знать поновее инфу - забей на h1 в поиск img src xss
источник

BF

Billy Fox in WebPwnChat
᠌᠌Sh1Yo
Мне кажется я близко
А зачем ты юзаешь onerror? Сам же говоришь, что всё, что начинается с on, забанено
источник

᠌᠌Sh1Yo in WebPwnChat
Забанено только в том случае, если WAF понял, что это аттрибут
источник

᠌᠌Sh1Yo in WebPwnChat
"onerror -> pass
onerror -> block
источник

BF

Billy Fox in WebPwnChat
Так а как ты запихнёшь рабочий атрибут в кавычку?
источник

BF

Billy Fox in WebPwnChat
Ну разве что как-то так: foo=""bar="xss"
источник

᠌᠌Sh1Yo in WebPwnChat
Никак, вот щас сижу и думаю. Ни один из %0a%0b%2f%09%0c не пролазит до аттрибута
источник

BF

Billy Fox in WebPwnChat
Ваф тебя прям выкинет с сайта если ты что-то что ему не понравится сделаешь?
источник

᠌᠌Sh1Yo in WebPwnChat
Да, выдает 403
источник

BF

Billy Fox in WebPwnChat
Ну так пофаззь разными символами по одному и узнай на какие конкретно он ругается
источник

BF

Billy Fox in WebPwnChat
Может что новое откроешь
источник

᠌᠌Sh1Yo in WebPwnChat
Ну я думаю браузеры уже до меня все профаззили
источник

BF

Billy Fox in WebPwnChat
Там это, читщит портсвиггера не знает никаких подходящих условий для xss внутри img src, кроме img src/onerror=alert(), так что хз, может быть ты вовсе и зря над этим паришься и там ничего нет.
источник

᠌᠌Sh1Yo in WebPwnChat
Тут в начале таблицв с этими символами есть https://netsec.expert/2020/02/01/xss-in-2020.html
источник

SB

Sergey Bobrov in WebPwnChat
По описанию выглядит как нормально реализованный waf, пробуй искать удобные конструкции в существующем коде
источник

᠌᠌Sh1Yo in WebPwnChat
Ну про удобные конструкции это врядли. Единственное место где отражается этот input - error-log в html таблице...
источник