Shikata Ga Nai

Private? There is no such things.

2020-02-06から1日間の記事一覧

Burp Suiteでちょっと難しいクロスサイトスクリプティングをためしてみた

Hello there, ('ω')ノ OWASP 2017 ⇨ A7 ⇨ Reflected(First Order) ⇨ Pen Test Tool Lookupを選択して。 まずは動作確認を。 Burp Suiteでパラメータを確認して。 Responseを見るとRequestの値がそのまま渡されているのでXSSが仕込めそうで。 まずは、『Send …