Shikata Ga Nai

Private? There is no such things.

2021-04-08から1日間の記事一覧

Reflected XSS with AngularJS sandbox escape and CSPをやってみた

Hello there, ('ω')ノ AngularJSサンドボックスエスケープとCSPを備えたリフレクトXSSを。 このラボでは、CSPとAngularJSを使用していて。 ラボを解決するには、 クロスサイトスクリプティングでCSPをバイパスして。 AngularJSサンドボックスをエスケープし…

Reflected XSS with AngularJS sandbox escape without stringsをやってみた

Hello there, ('ω')ノ 文字列なしのAngularJSサンドボックスエスケープを使用したリフレクトXSSを。このラボでは、 AngularJS を通常とは異なる方法で使用していて。 $eval 関数は使用できず、AngularJSで文字列は使用できないらしく。 ラボを解決するにクロ…