Zum Inhalt wechseln

Willkommen Gast

Navigation

Links

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen
Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.
  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

How I found Blind XSS

- - - - -

  • Bitte melde dich an um zu Antworten
2 Antworten in diesem Thema

#1
DR.zydz

DR.zydz

    Altes Haus

  • Elite Member
  • Likes
    213
  • 375 Beiträge
  • 362 Bedankt
  • 631033078
  • Android [root]
  • Windows, Linux

Habe ich gerade getwittert bekommen und empfand es als nützlich:

https://medium.com/@newp_th/how-i-find-blind-xss-vulnerability-in-redacted-com-33af18b56869

Dzu5d.jpg

 

DHHC


#2
IRET

IRET

    Script Kiddie

  • Members
  • PIPPIPPIPPIP
  • Likes
    47
  • 25 Beiträge
  • 1 Bedankt

Was ist eure Meinung dazu?

 

Für mich schaut das mehr nach einem Inder* aus der Tools verwendet um XSS-Payloads herumzuspamen.

 

 

 

*Inder sind die neuen Script Kiddies

 

 

<img src=x onerror=alert('Inder-Payload der denkt es gibt blind XSS')>


Bearbeitet von IRET, 02 Dezember 2019 - 14:39 Uhr.

  • DR.zydz gefällt das

#3
abrax

abrax

    Noob

  • Members
  • PIPPIP
  • Likes
    2
  • 13 Beiträge
  • 0 Bedankt

Alter Hut. man sollte das Tool übrigens selbst aufsetzen:

Please Login HERE or Register HERE to see this link!

Lässt sich allerdings gut gebrauchen, anstatt den Payload in jeden Request random einzusetzen würde ich eine enkodierte Variante gezielt z.B. an:

 

- Support Tickets

- Kontaktformular

- Sonstigen Formularen/Anfragen die vermutlich an ein Backend geschickt werden

 

senden.

Gab dank blind XSS mal Cookies für ein admin-panel auf tesla.com!





  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen: 1

Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0

Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.