Мы начинаем серию статей, посвященную практическому использованию уязвимостей в веб-проектах. Чтобы вы могли попробовать свои силы, была создана специальная тренировочная площадка. В первой части (Уровень 1) будет рассказано о том, как обходить XSS-фильтры (HTML5/Javascript) на стороне клиента. Автор: 1N3(@CrowdShield) Введение Мы начинаем серию статей, посвященную практическому использованию уязвимостей в веб-проектах. Чтобы вы могли попробовать свои силы, была создана специальная тренировочная площадка. В первой части (Уровень 1) будет рассказано о том, как обходить XSS-фильтры (HTML5/Javascript) на стороне клиента. Исследование элемента Site Name Поскольку web-приложение кодирует символы «<» и «>», нам нужно проверить, где происходит обработка – на стороне клиента или на стороне клиента. Если на стороне клиента (HTML5/Javascript), тогда подобную проверку можно обойти. Открываем страницу в любом браузере, кликаем правой кнопкой мыши на форме «Site Name» и в контекстном меню выбирае