Shikata Ga Nai

Private? There is no such things.

2021-04-21から1日間の記事一覧

Reflected XSS with some SVG markup allowedをやってみた

Hello there, ('ω')ノ SVGマークアップが許可されたリフレクトXSSを。 このラボには、リフレクトXSSの脆弱性があって。 まずは、ペイロードで検索してみて。 なにやらブロックされて。 リクエストをIntruderへ。 下記のサイトからタグのリストをコピーして。…