Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Ajuda com Vuln XSS

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Ajuda com Vuln XSS

    Eu tenho um site aqui vulneravel a XSS,
    Mais quando eu digito um codigo na url,por exemplo <script>alert(XSS vuln)</script> ele fica no codigo fonte
    mais nao aparece a janela....
    E quando do enter o codigo muda e fica assim %3Cscript%3Ealert(XSS%20vuln)%3C/script%3E

    e no codigo fonte fica assim <input type="hidden" name="cliente" value="<script>alert(XSS vuln)</script>">
    Alguem sabe algum jeito de "burlar"(se é que posso chamar de burlar '-')

    A pagina eh de login de admin Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    Ps:Sou novato aqui no forum ^^

  • Font Size
    #2
    Como você tá passando uma string como dado, a mesma deve estar entre aspas..

    Tente

    <script>alert("sua string");</script>
    .

    - PHP & VB C0d3r.

    Nickguitar.dll@hotmail.com

    http://www.youtube.com/user/superskate56 <~ Hacking tuts =)

    Quando aprendemos a ouvir, também aprendemos a falar..
    Quando aprendemos a ler, também aprendemos a escrever.
    Então, quando aprendemos a usar um computador, por que não aprender a programa-lo ?


    I'm C0ding for $$$

    #~: Just $this :~#

    Comment


    • Font Size
      #3
      Vlw Nick vou tentar aqui =)
      obrigado

      Comment


      • Font Size
        #4
        Postado Originalmente por Nicholas Ferreira Ver Post
        Como você tá passando uma string como dado, a mesma deve estar entre aspas..

        Tente

        Ei Nick tentei mais nao deu certo.. =/
        Deveria abrir uma janela mostrando oque eu digitei, certo?
        Mais nao abare nada e o url fica assim : Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
        Não sei se estou falando besteira, mais isso pode ser algum "filtro"??
        Alguem sabe se tem algum metodo de burlar isso??

        Mesmo assim obrigado Nick!

        Comment

        X
        Working...
        X