необычная xss

Discussion in 'Песочница' started by sergei_petrovish, 27 Apr 2017.

  1. sergei_petrovish

    sergei_petrovish New Member

    Joined:
    24 Jan 2016
    Messages:
    31
    Likes Received:
    3
    Reputations:
    1
    Нашел у себя на сайте необычную xss, в форму достаточно вставить скрипт с алертом и он срабатывает, также можно подтянуть js и тд, как в обычной xss. Разница только в том что форма ничего не отправляет на сервер , скрипт срабатывает и так, как бы в самом браузере. Смотрел через шарлиз, сурс браузера форма не отправляет ничего 100% . Как ее мог бы использовать злоумишленник ?
     
  2. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Если данную форму невозможно заполнить автоматически через GET или POST запрос, то никак (только заставив пользователя самим вбить JS в форму).
     
    sergei_petrovish likes this.
  3. SooLFaa

    SooLFaa Members of Antichat

    Joined:
    17 Mar 2014
    Messages:
    530
    Likes Received:
    499
    Reputations:
    154
    Интересный кейс. Значит я предполагаю, что при сабмите формы обработчик перехватывается JavaScript'ом и выполняется какой-нибудь eval или appendHtml. Можно взглянуть на таргет?
     
    _________________________