blind xss

Всё по теме «blind xss» на форуме Codeby.net. Обсуждений: 2. Разборы, инструменты и практика по информационной безопасности.
  1. sm1le

    Writeup Прохождение TraceBash CTF 2026 (категория web)

    Будем разбирать таски из категории веб с недавно прошедшего TraceBash CTF 2026. Будем предугадывать рандом. Обходить жесткие фильтры в классической command inj. Будем эксплуатировать blind xss. В одной из задач окунемся в безумие ctf и обыграем в шахматы самого крутого бота Stockfish...
  2. szybnev

    Статья Инъекция XSS в скрытых полях ввода и мета-тегах

    Прежде чем переходить к конкретной технике, стоит напомнить контекст: XSS традиционно делят на отражённый, хранимый и DOM-based, и большинство защитных механизмов — контекстное экранирование, CSP, WAF-фильтры — рассчитаны именно на классические векторы через атрибуты событий вроде onclick или...