2024-04-05から1日間の記事一覧

Stored XSS in Google Nest から学ぶ

ソース: infosecwriteups.com 脆弱性:XSS 訳: に保存された XSS を発見しました Google Nest のバグをテストしているときに、 https://store.nest.com/ 。 実際、これは偶発的な XSS です。 :P XSS の多くの入力フィールドをテストしましたが、タブを開い…

Reflected XSS on Microsoft.com via Angular Js template injection から学ぶ

ソース: infosecwriteups.com 脆弱性:XSS, SSTi 訳: まとめ:- クライアント側のテンプレート インジェクションの脆弱性は、クライアント側のテンプレート フレームワークを使用するアプリケーションが Web ページにユーザー入力を動的に埋め込むときに発…