Shikata Ga Nai

Private? There is no such things.

2021-03-28から1日間の記事一覧

Reflected XSS into HTML context with all tags blocked except custom onesをやってみた

Hello there, ('ω')ノ カスタムタグを除くタグがブロックされた状態でXSSをHTMLコンテキストに反映を。 このラボでは、カスタムタグを除くすべてのHTMLタグをブロックして。 ラボを解決するにはカスタムタグを挿入してXSS攻撃を実行せよとのことで。 まずは…