Объяснение межсайтового скриптинга на основе DOM (DOM XSS)
Автор: Andrew Hoffman
Загружено: 2021-08-18
Просмотров: 54449
Описание:
👍👍👍 и подпишитесь на другие обучающие материалы по DOM XSS: / @and1hof
Ознакомьтесь с моей книгой-бестселлером по AppSec: https://amzn.to/3pGO4Vz
Ознакомьтесь с моей рассылкой о том, что происходит за кулисами: https://www.andrewhoffman.me/newsletter/
Межсайтовый скриптинг на основе DOM (DOM XSS) — это разновидность межсайтового скриптинга, впервые описанная Амитом Кляйном в июле 2005 года в его статье «Межсайтовый скриптинг на основе DOM или XSS третьего короля: взгляд на малоизвестный вид XSS». В этой статье Амит утверждает, что «отражённый» (reflected) обычно относится к XSS-атакам, которые отражаются от сервера, а «сохранённый» (stored) — к XSS-атакам, где полезная нагрузка сохраняется в базе данных. Однако существуют также XSS-атаки, где источник и приёмник находятся внутри браузера и в DOM. Такие атаки он обозначает как DOM XSS.
Повторяем попытку...
Доступные форматы для скачивания:
Скачать видео
-
Информация по загрузке: