ゲーム ブログ Web サイトに XSS を反映 from infosecwriteups.com security summary Twitter Facebook はてブ Pocket LINE コピー 2025.01.05 infosecwriteups.comReflected XSS on Gaming Blog Website - infosecwriteups.com 脆弱性のあるオンライン ゲーム ブログ Web サイトの反映バージョンを見つけました。 このサイトには、1 レベルに進むためにどのくらいのスキルが必要かを決定する「計算機」がありました。 スキルレベルを必要とする計算機があり、テキスト入力ボックスからのみアクセスできました。 脆弱性をエスケープしてテストすることにしました。 最近の Web サイトのほとんどは、通常、alert() メソッドから保護されています。
コメント