elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Únete al Grupo Steam elhacker.NET


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  xss en etiqueta META
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: xss en etiqueta META  (Leído 2,177 veces)
thekuervo

Desconectado Desconectado

Mensajes: 2


Ver Perfil
xss en etiqueta META
« en: 2 Febrero 2022, 03:01 am »

Buenas noches, acabo de descubrir una vulnerabilidad XSS inyectando código en la etiqueta META, este es el enlace mas el payload:

Código:
https://www.paginavulnerable.com/buscador/;http://www.google.com"http-equiv=refresh>.html

Lo que hace el payload es redirigir a la pagina de Google pero solo funciona con el navegador Firefox y no con el navegador Microsoft Edge. Mi pregunta es: ¿Por qué solo funciona con Firefox y porque no con los demás?
En línea

@XSStringManolo
Hacker/Programador
Colaborador
***
Desconectado Desconectado

Mensajes: 2.399


Turn off the red ligth


Ver Perfil WWW
Re: xss en etiqueta META
« Respuesta #1 en: 3 Febrero 2022, 06:40 am »

Puedes pasar el código vulnerable? Es decir, no la página en sí, si no el código que trata la info, o al menos tu payload insertado en la página y el código de alrededor para poder analizarlo.
En línea

Mi perfil de patrocinadores de GitHub está activo! Puedes patrocinarme para apoyar mi trabajo de código abierto 💖

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Meta Shell (Alpha)
.NET (C#, VB.NET, ASP)
Meta 1 2,436 Último mensaje 11 Julio 2007, 06:34 am
por BADBYTE-K
meta tag
Desarrollo Web
kakashi20 1 1,918 Último mensaje 21 Julio 2013, 14:20 pm
por z3nth10n
dudas con meta tags
Desarrollo Web
General Dmitry Vergadoski 4 2,533 Último mensaje 12 Septiembre 2013, 23:44 pm
por basickdagger
Etiqueta <meta> en HTML.
Desarrollo Web
Ali Baba 3 2,328 Último mensaje 5 Agosto 2016, 21:21 pm
por + 1 Oculto(s)
duda meta descripcion
Desarrollo Web
General Dmitry Vergadoski 1 2,639 Último mensaje 5 Enero 2022, 13:15 pm
por #!drvy
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines