Задать вопрос
@justulvi

Есть ли на сайте XSS уязвимость?

Нашёл сайт, возможно с XSS-уязвимостью. В URL типа:
/search?search=
Когда ввожу обычный код, например:
<script>alert("Hi")</script>
он экранируется как &lt;script&gt;, и ничего не происходит.
Я начал пробовать обходы. Например, такой вариант:
<script>alert('Hi')<script>
Этот код тоже просто выводится как текст.
Подскажите, можно ли как-то обойти экранирование и проверить уязвимость? Или это значит, что сайт надёжно фильтрует ввод?

Учусь веб-безопасности. Спасибо за помощь!
  • Вопрос задан
  • 47 просмотров
Подписаться 1 Средний Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы