Этот ролик показывает об самомо распространённом и самом уязвимом типе атаки Dom Based XSS на примере скрипта коментариев. Всё хрень вот скрипт на HTML
function OnMessage(){
var str = ;
var pos_mem = (“mem=“) 4;
var pos_name = (“name=“) 5;
var pos_text = (“text“) 5;
= (pos_mem,) (pos_name, pos_text - 6) “ “ (pos_text,pos_mem-5);
= ;
}
Имя
Текст
68 views
0
0
1 week ago 01:16:32 16
Tales of Arise | Постгейм Прохождение | XSS | Часть 7 | Рыбалка и Разлом Vesperia
2 weeks ago 00:37:12 24
Tales of Arise | Постгейм Прохождение | XSS | Часть 6 | Разлом Berseria
3 weeks ago 01:28:13 49
Tales of Arise | Постгейм Прохождение | XSS | Часть 5 | Арена и Разлом Zestiria
4 weeks ago 00:45:59 26
Tales of Arise | Постгейм Прохождение | XSS | Часть 4 | Разлом Abyss
1 month ago 00:23:55 32
Tales of Arise | Постгейм Прохождение | XSS | Часть 3 | Разлом Symphonia
1 month ago 01:00:12 24
Tales of Arise | Постгейм Прохождение | XSS | Часть 2 | Дух ветра и горячие источники
1 month ago 00:23:49 1.1K
Учим разработчиков защищаться от XSS, чтения локальных файлов и RCE
1 month ago 00:03:20 44
[Начинающим] Простой эксплойт на языке программирования Ruby для уязвимости Cross-Site Scripting XSS. + Пошаговый разбор кода
1 month ago 00:49:00 17
Tales of Arise | Постгейм Прохождение | XSS | Часть 1 | немного гринда и Разлом Destiny
2 months ago 00:09:15 6
Как taint-анализ защищает код от атак? [SQL Injection] [Path traversal]
2 months ago 00:13:05 4
Защита изнутри — Охэхэнная безопасность
2 months ago 00:05:02 9
SQL-injection: нападение и защита — Охэхэнная безопасность
2 months ago 00:09:25 6
XSS нападение и защита — Охэхэнная безопасность
2 months ago 00:00:27 2
Платье La Luna
2 months ago 00:00:09 367
Торгреир Бергрем на обновлённом Alternator в коллаборации Nitro x Volcom
2 months ago 00:39:11 7
Frontend Fortified: Как Стать Неприступным для Атак. Зар Захаров, VK
3 months ago 00:33:04 21
Как взламывают сайты? XSS уязвимость, SQL-injection, CSRF, Code Injection
3 months ago 00:45:17 138
Frontend Fortified: как стать неприступным для атак — Зар Захаров / Ural Digital Weekend 2024
3 months ago 00:12:51 3.5K
Обзор плюсов и минусов курса “Тестирование Веб-приложений на проникновение (WAPT)“ от ПРЕПОДАВАТЕЛЯ
3 months ago 00:06:50 68
Эксплойт для уязвимости Cross Site Scripting (XSS) на языке Rubу + пошаговый разбор кода.
4 months ago 00:08:59 12
7 Security Risks and Hacking Stories for Web Developers
4 months ago 00:05:40 43
Моя новая электронная книга: «Хакинг на JavaScript».
4 months ago 00:05:45 124
Моя новая электронная книга: «Основы хакинга»
4 months ago 00:10:15 1.5K
Exploit Public-Facing Application: защищающий режим