Я пытаюсь улучшить asp JavaScript атаки на основе DOM, поэтому я был бы признателен за некоторую информацию об этом.
У меня есть этот вывод из Burpsuite как "фирменный", указывающий на будь что-то здесь. Таким образом, главная страница загружает файл. js с кодом ниже. Данные читаются из document.location и передаются в eval () с помощью следующих операторов:
var _9f=document.location.toString();
var _a0=_9f.split("?",2);
var _a1=_a0[1];
var _a2=_a1.split("&");
var sp=_a2[x].split("=");
djConfig[opt]=eval(sp[1]);
Если я правильно понимаю, он получает содержимое после '?' в URL, затем разделяет параметры после '=' и затем уничтожает второй массив этого. Итак, www.domain.tld?first=nothing&second= полезная нагрузка , это правильно?
Учитывая, что он уже находится внутри файла js, я бы предположил, что мне не нужны теги в Полезная нагрузка? Я действительно не могу заставить его стрелять, поэтому я, очевидно, делаю это неправильно. Был бы признателен за некоторые материалы, чтобы лучше это понять, не только за фрагмент кода, но и за какое-то объяснение.