0
Làm thế nào để format thẻ \x3Cscript sang <script>
Mọi người cho e hỏi chút là làm thế nào để format đoạn content này "\x3Cscript src='//media1.admicro.vn/cms/arf-l3drk.min.js'>\x3C/script>" về "<script src='//media1.admicro.vn/cms/arf-l3drk.min.js'></script>" E xin cám ơn ạ!
Thêm một bình luận
1 CÂU TRẢ LỜI
0
Mình nghĩ là như này chăng :v.
str = "\x3Cscript src='//media1.admicro.vn/cms/arf-l3drk.min.js'>\x3C/script>".
str = str.replace("\x3C", "<").
@tranminhnhat k dk b ơi
@DiepThu à trong trường hợp mà bạn đang test XSS, nhưng khi server tải payload của bạn lại thành \x3Cscript src='//media1.admicro.vn/cms/arf-l3drk.min.js'>\x3C/script>
, thì tức là server đã encode ký tự "<" để tránh việc bị XSS. Lúc này bạn phải tìm cách bypass hoặc chọn payload khác, entry point khác thôi. Cụ thể còn tùy trường hợp nữa.
@tranminhnhat Ok Cám ơn b! Mình đang tìm cách ~~
@tranminhnhat ssss
@tranminhnhat dddddddddd
@tranminhnhat jjjj
@CHAUTU :v :v :v