Shikata Ga Nai

Private? There is no such things.

2021-03-26から1日間の記事一覧

Exploiting cross-site scripting to capture passwordsをやってみた

Hello there, ('ω')ノ クロスサイトスクリプティングを活用してパスワードを取得を。 このラボでは、ブログのコメント機能に脆弱性があって。 この脆弱性を悪用して被害者のユーザ名とパスワードを盗んで。 被害者のアカウントにログインするとのことで。 ま…

Exploiting cross-site scripting to steal cookiesをやってみた

Hello there, ('ω')ノ クロスサイトスクリプティングを利用してCookieを盗むを。 このラボは、ブログのコメント機能に脆弱性があって。 被害者は、すべてのコメントを表示する際に脆弱性が悪用されて。 被害者のセッションCookieを盗み出して、それを使用し…