Shikata Ga Nai

Private? There is no such things.

DVWAでXSS-Reflected(Impossible)

Hey guys!

セキュリティレベルを『Impossible』に。

このメニューでは、htmlタグの『pre』を無効にして、『javascript』コードを挿入するのが目的。

 

この種の攻撃を回避するには、特殊文字をhtmlspesialchars()関数で変換すればよいかと。

  

f:id:ThisIsOne:20191119110606p:plain

 

Best regards,