2024-03-16から1日間の記事一覧

How I found Reflected XSS which leads to Account Takeover on an E-commerce website から学ぶ

ソース: medium.com 脆弱性:XSS 訳: Web サイトがexample.com.vn であるとします。 私は次のような無邪気な検索から始めました。<h1>Hello</h1>そしてこれが私が見つけたもので。 検索結果は json 内の <script> 鬼ごっこ それから私はその状況から抜け出そうとしました <s</script>…