Kezdőoldal » Számítástechnika » Biztonság » DVWA high reflected xss?

DVWA high reflected xss?

Figyelt kérdés

<?php


if(!array_key_exists ("name", $_GET) || $_GET['name'] == NULL || $_GET['name'] == ''){


$isempty = true;


} else {


echo '<pre>';

echo 'Hello ' . htmlspecialchars($_GET['name']);

echo '</pre>';


}


?>


Itt a szerver forráskód.Ugye ez letiltja a " < > elemeket.Próbáltam különböző javascript eventekkel, de azzal se működik(onmouseover, onload, onerror, stb).Valakinek van valami ötlete?



#javascript #htmlspecialchars
2018. febr. 17. 14:34
 1/2 Drone007 ***** válasza:
Ne haragudj, de ez a kérdés elég zavaros. Tulajdonképpen mit akarsz kérdezni?
2018. febr. 18. 09:18
Hasznos számodra ez a válasz?
 2/2 anonim ***** válasza:

Van az alábbi webalkalmazás:

[link]

mely a biztonsági sebezhetőségek felismerésének gyakorlására szolgál.


A kérdező az reflected XSS sebezhetőség egyik legnehezebb feladatánál - aktuálisan ez már "lehetetlen" státuszú:

[link]

akadt el.

2018. febr. 18. 15:47
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:




Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!