Разбавлю пустоту небольшими Tips для Bug Bounty.
Часть будет многим известна, часть, но возможно, для кого-то станет чем-то новеньким. Всё же мой канал не только для профессионалов в сфере ИБ.
Что же, BB Tips #1.
XSS в Redirect.
Представим ситуацию - вы нашли кнопку редиректа, значение которой подставляется со стороны пользователя. Open Redirect принимается мало где, именно поэтому нужно попытаться докрутить до XSS, чтобы был импакт. Как это сделать рассмотрим ниже.
Вариант 1 (самый топорный, но часто срабатывает).
Payload -
javascript:alert(document.domain)Вставляем, кликаем и... Ничего не происходит. Нас просто отправляет на страницу about#blocked (или about#blank).
Решение - кликать средней кнопкой мыши по ссылке.
Hint: ещё это срабатывает с Markdown.
Payload -
[a](javascript:alert(document.domain))
Вариант 2.
Если разработчики фильтруют строку, чтобы она не начиналась с javascript:, при помощи регулярного выражения следующего вида
^(?!javascript:).+можно подставить пробел в начало нашей нагрузки. Если ссылка подставляется из параметров, поставьте %20, чтобы пейлоад приобрёл следующий вид:
%20javascript:alert()Вставляем, кликаем СКМ, наслаждаемся XSS.