stored xss
Всё по теме «stored xss» на форуме Codeby.net. Обсуждений: 5. Разборы, инструменты и практика по информационной безопасности.
-
Статья XSS: Всё, что нужно знать
Полное погружение в XSS - история, механизмы и защита Cross-Site Scripting (XSS) - это одна из самых популярных и коварных уязвимостей веб-приложений. Суть атаки - внедрение вредоносного скрипта в доверенную веб-страницу, которая затем выполняется у пользователя, открывая двери для кражи данных...- xzotique
- Тема
- cross-site scripting csp dom xss encoding reflected xss script stored xss xss xss payload защита от xss межсайтовый скриптинг скрипты
- Ответы: 2
- Раздел: Безопасность веб-приложений
-
Writeup Нулевая публикация // разбор решения
Введение Всем привет, господа форумчане, сегодня хочу поделиться с вами write-up'ом на таск нулевая публикация на Hackerlab Приятного чтения! Первичная разведка Для начала как всегда проверил что есть на сайте, какой доступен функционал, чтобы приметить потенциальные векторы атаки. На сайте...- Amarant
- Тема
- hackerlab ctf stored xss user-agent injection web security writeup xss атака межсайтовый скриптинг
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Статья XSS-атака без секретов: от простого alert до захвата сессии
XSS-атака: определение и ключевые факты XSS (Cross-Site Scripting) - атака на веб-приложение, при которой злоумышленник внедряет вредоносный JavaScript-код в страницу, выполняемый в браузере жертвы с правами доверенного сайта. Позволяет красть сессии, перенаправлять на фишинговые клоны...- Сергей Попов
- Тема
- content-security-policy cross-site scripting csp dom xss javascript owasp reflected xss stored xss xss веб-безопасность защита от xss информационная безопасность уязвимости
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Инъекция XSS в скрытых полях ввода и мета-тегах
Прежде чем переходить к конкретной технике, стоит напомнить контекст: XSS традиционно делят на отражённый, хранимый и DOM-based, и большинство защитных механизмов — контекстное экранирование, CSP, WAF-фильтры — рассчитаны именно на классические векторы через атрибуты событий вроде onclick или...- szybnev
- Тема
- blind xss burp suite chrome html javascript portswigger stored xss xss xss reflected
- Ответы: 6
- Раздел: Безопасность веб-приложений
-
Стоит ли писать статью о моём раскрытом отчёте hackerone на 3000$?
Привет всем! Буквально 2 дня назад Gitlab раскрыли мой отчёт о хранимой xss посредством prototype pollution. Как думаете стоит написать статью и если да, на что стоит обратить внимание в статье? До этого не писал статей такого типа поэтому интересуюсь.- misha98857
- Тема
- bug bounty hackerone stored xss
- Ответы: 7
- Раздел: Вопросы и Ответы по ИБ (Q&A)