blind xss
Всё по теме «blind xss» на форуме Codeby.net. Обсуждений: 2. Разборы, инструменты и практика по информационной безопасности.
-
Writeup Прохождение TraceBash CTF 2026 (категория web)
Будем разбирать таски из категории веб с недавно прошедшего TraceBash CTF 2026. Будем предугадывать рандом. Обходить жесткие фильтры в классической command inj. Будем эксплуатировать blind xss. В одной из задач окунемся в безумие ctf и обыграем в шахматы самого крутого бота Stockfish...- sm1le
- Тема
- blind xss command injection ctf websocket write-up веб-эксплуатация обход csp предсказание рандома
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Статья Инъекция XSS в скрытых полях ввода и мета-тегах
Прежде чем переходить к конкретной технике, стоит напомнить контекст: XSS традиционно делят на отражённый, хранимый и DOM-based, и большинство защитных механизмов — контекстное экранирование, CSP, WAF-фильтры — рассчитаны именно на классические векторы через атрибуты событий вроде onclick или...- szybnev
- Тема
- blind xss burp suite chrome html javascript portswigger stored xss xss xss reflected
- Ответы: 6
- Раздел: Безопасность веб-приложений