Shikata Ga Nai

Private? There is no such things.

2021-02-01から1日間の記事一覧

Manipulating WebSocket messages to exploit vulnerabilitiesをやってみた

Hello there, ('ω')ノ ページを開いて。 動作確認を。 次にインターセプトして、リクエストの中身を。 この程度だと直感的にわかるので。 下記のペイロードと入れ替えて。 <img src=1 onerror='alert(1)'> アラートが表示されて。 その後、うまくクリアできなかったので。 再度、チャレンジ…