Помогите с обходом атрибуты src тега img

  • Автор темы Автор темы PreeCop
  • Дата начала Дата начала
  • Теги Теги
    html

PreeCop

Newbie
30.07.2019
12
0
Цель такова - вывести через тег src нужную мне картинку.
Имеется условно такой HTML код:

HTML:
<!DOCTYPE html>
<html>
<head>
    <title>123</title>
    <meta charset="utf-8">
</head>
<body>
    <img src="https://sub.domain.com/dir1/dir2/dir3/{CUSTOMNAME}.png">
</body>
</html>

Там где "{СUSTOMNAME}" - то значение, которое я могу менять под себя. Обойти каталоги просто "../../../" я могу - трудности не представляет, но вот задался вопросом - а можно ли обойти эту штуку так, чтобы загружать картинки с других внешних сайтов? На xss, как я проверял, вроде не уязвима
 
Если название картинки не меняется на рандомные символы,то попробуй SSTI с XSS
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab