codebox - web - DiceCTF 2023 Writeup (CSP Info Leak with Report-URI and require-trusted-type-for)
Автор: SloppyJoePirates CTF Writeups
Загружено: 2023-02-05
Просмотров: 930
Описание:
My favorite challenge of the CTF!
Solution:
Abuse the following csp directives to leak the flag: report-uri, report-sample, require-trusted-types-for.
00:00 Intro
00:41 Code Review
3:56 CSP directives injection
07:48 Solution
10:06 Exploit
Повторяем попытку...
Доступные форматы для скачивания:
Скачать видео
-
Информация по загрузке: