XSS в адресной строке

Doffus

New member
17.07.2022
1
0
BIT
0
Всем привет, чекал сайты на уязвимости, попался один с xss в строке браузера такого формата:
'"--></style></script><script>alert(123)</script>/

Как можно все это дело эксплуатировать?) (Чисто в ознакомительных целях, тренюсь)
 

ED_user

Green Team
04.10.2020
72
9
BIT
0
Это отражённый XSS Можешь почитать о типах XSS в википедии. А также вот тут ты можешь потренироваться - portswigger.net/web-security
 
  • Нравится
Реакции: Doffus
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!