Найти тему
5150 подписчиков

Инъекция XSS в скрытых полях ввода и мета-тегах


Добрый вечер, друзья!

В этом посте автор покажет, как вы можете использовать новую функцию всплывающих окон HTML в Chrome для эксплуатации XSS в мета-тегах и скрытых полях ввода. Все началось, когда я заметил новое поведение всплывающих окон в Chrome на Twitter. Мы все знаем о надоедливых диалоговых окнах, которые уговаривают вас подписаться на рассылку - теперь вы можете создавать эти всплывающие окна без JavaScript!


#forum #pentest #xss
Инъекция XSS в скрытых полях ввода и мета-тегах  Добрый вечер, друзья!
Около минуты