Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Mazoft

#1
Dudas y pedidos generales / Evasión XSS [DUDA]
Julio 02, 2016, 07:22:26 PM
Muy buenas a tod@s

Buscando inyectar código XSS en una página vulnerable veo que tiene un filtro y al meter una secuencia de código, por ejemplo, esta:

Código: text
<img src="x" onerror="alert(0)">


Me la transforma en esto:

Código: text
<img src=3D"x" onerror=3D"alert(0)">


¿Cómo veréis después del = me añade un "3D", hay alguna forma para poder evadir esto partiendo del código que yo he compartido?