رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

سوال راجب بایپس کردن فیلتر های XSS


1or225

پست های پیشنهاد شده

"/></a></><img src=1.gif onerror=alert(1)>

کسی از دوستان میتونه راهنمایی کنه راجب بایپس؟

که چطور میشه function htmlentities و specialchars رو bypass کرد

ممنون میشم

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


  • 3 ماه بعد...

سلام.

راستش منم خیلی وقته دارم دنبال بایپس این فیلتر میگردم ولی متاسفانه چیزی پیدا نکردم ولی در کل به یه سری نتایج رسیدم که بایپس این فیلتر هیچ راه ثابتی نداره.

درواقع بهتره دنبال یکسری فیلد های hidden توی سورس صفحه بگردید و روی اونها تست کنید ممکنه روی اونا فیلتر نذاشته باشن. برای اینکه بهتر متوجه بشید یه لینک براتون میزارم از یه رایت آپ ایرانی اونو بخونید بهتر متوجه میشید :

This is the hidden content, please

امیدوارم جوابتون رو تا حدودی داده باشم.

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • ایجاد مورد جدید...