Разбор тасков на XSS

Поделиться
HTML-код
  • Опубликовано: 4 ноя 2024
  • Илья разобрал недельные таски на XSS - с xss.school.sibears.ru

Комментарии • 3

  • @demmer7173
    @demmer7173 3 года назад

    в медиум 1 можно еще раз script открыть)) А это надо прям гуглить все или можно подсматривая решать? я js плохо знаю

  • @bag8208
    @bag8208 4 года назад

    Уважаемый автор, как обойти просто двойные кавычи?
    В форме надо воткнуть пейлоад в:
    value="...
    Можно че после двойной кавычки поставить, может закодированные кавычки или еще что или песполезно? спасибо!
    p.s. \" пробовал всеравно html entity подставляет

    • @FixPlay-jr6ou
      @FixPlay-jr6ou 4 года назад

      Меня тоже это интересует