Cross-Site-Scripting "DOM-basiertes" Beispiele: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 20: Zeile 20:
 
== Exploit über die URL ==
 
== Exploit über die URL ==
  
* http://opfer.secure.local/scripts/xss-dom.html?default=<script>alert("Hacked by Xinux")</script>
+
* http://opfer.secure.local/scripts/xss-dom.html?default=<script>alert("Hacked%20by%20Xinux")</script>
  
 
[[Bild:dom-xss-3.png]]
 
[[Bild:dom-xss-3.png]]

Version vom 7. März 2023, 11:35 Uhr

Cross-Site-Scripting “Reflected”

Um was geht es?

Link

Dom-xss-1.png

Normale Verhaltensweise

Dom-xss-2.png

Exploit über die URL

Dom-xss-3.png