ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Chaining Script Gadgets to Full XSS - All The Little Things 2/2 (web) Google CTF 2020

Автор: LiveOverflow

Загружено: 2020-10-08

Просмотров: 27954

Описание: In the second part we are building on top of what we have learned. We figure out how to craft something special out of a very limited script gadget. Eventually we can use it to leak the secret notes ID and notes content.

Part 1:    • Failed DOM Clobbering Research - All The L...  
Challenge: https://capturetheflag.withgoogle.com...
Pasteurize:    • XSS a Paste Service - Pasteurize (web) Goo...  

00:00 - Recap Part 1
00:20 - Start of the Attack Chain
00:54 - Control the Theme Callback
02:29 - Prior JSONP Capability Research
04:40 - innerHTML Breakthrough
06:13 - Content Security Policy Fail
07:19 - iframe CSP Bypass
08:31 - The Solution
10:09 - Chaining Three Gadgets
11:34 - Researching Cool XSS Techniques
12:00 - Solving the Challenge
13:25 - Outro

=[ ❤️ Support ]=

→ per Video:   / liveoverflow  
→ per Month:    / @liveoverflow  

=[ 🐕 Social ]=

→ Twitter:   / liveoverflow  
→ Website: https://liveoverflow.com/
→ Subreddit:   / liveoverflow  
→ Facebook:   / liveoverflow  

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Chaining Script Gadgets to Full XSS - All The Little Things 2/2 (web) Google CTF 2020

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Live Hacking - Internetwache CTF 2016 - web50, web60, web80

Live Hacking - Internetwache CTF 2016 - web50, web60, web80

Failed DOM Clobbering Research - All The Little Things 1/2 (web) Google CTF 2020

Failed DOM Clobbering Research - All The Little Things 1/2 (web) Google CTF 2020

XSS a Paste Service — Pasteurize (web) Google CTF 2020

XSS a Paste Service — Pasteurize (web) Google CTF 2020

Что такое «песочница безопасности браузера»? (Учимся взламывать Firefox)

Что такое «песочница безопасности браузера»? (Учимся взламывать Firefox)

Solving a JavaScript crackme: JS SAFE 2.0 (web) - Google CTF 2018

Solving a JavaScript crackme: JS SAFE 2.0 (web) - Google CTF 2018

$XX,000 Airbnb impossible XSS with 4 bypasses

$XX,000 Airbnb impossible XSS with 4 bypasses

XSS в поиске Google — очистка HTML на клиенте?

XSS в поиске Google — очистка HTML на клиенте?

Катастрофа возобновляемой энергии

Катастрофа возобновляемой энергии

AI ruined bug bounties

AI ruined bug bounties

GoogleCTF - Cross-Site Scripting

GoogleCTF - Cross-Site Scripting "Pasteurize"

Уничтожили Телефонных Мошенников Пранками - Блесткобомбная Расплата

Уничтожили Телефонных Мошенников Пранками - Блесткобомбная Расплата

Почему Ядерная война уже началась (А вы не заметили)

Почему Ядерная война уже началась (А вы не заметили)

Unbelievable Smart Worker & Hilarious Fails | Construction Compilation #19 #fail #construction

Unbelievable Smart Worker & Hilarious Fails | Construction Compilation #19 #fail #construction

Exploiting Java Tomcat With a Crazy JSP Web Shell - Real World CTF 2022

Exploiting Java Tomcat With a Crazy JSP Web Shell - Real World CTF 2022

Android App Bug Bounty Secrets

Android App Bug Bounty Secrets

How the Best Hackers Learn Their Craft

How the Best Hackers Learn Their Craft

Почему работает теория шести рукопожатий? [Veritasium]

Почему работает теория шести рукопожатий? [Veritasium]

DO NOT USE alert(1) for XSS

DO NOT USE alert(1) for XSS

Google CTF - Authentication Bypass

Google CTF - Authentication Bypass

Самая сложная модель из тех, что мы реально понимаем

Самая сложная модель из тех, что мы реально понимаем

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]