Shikata Ga Nai

Private? There is no such things.

2021-03-23から1日間の記事一覧

Reflected XSS in canonical link tagをやってみた

Hello there, ('ω')ノ 正規リンクタグに反映されたXSSを。 このラボは、ユーザ入力を正規リンクタグに反映して山括弧をエスケープするらしく。 ラボを解決するには、XSS攻撃を呼び出す必要があって。 XSSを呼び出すために下記のキーを押すとのことで。 ただ…