Shikata Ga Nai

Private? There is no such things.

2021-03-24から1日間の記事一覧

Reflected XSS in a JavaScript URL with some characters blockedをやってみた

Hello there, ('ω')ノ 一部の文字がブロックされたJavaScriptURLに反映されたXSSを。 このラボでは、入力内容をJavaScript URLに反映していて。 ただ、アプリケーションはXSS攻撃を防ぐために一部の文字をブロックしていると。 ラボを解決するには、アラート…