xaker

DOM XSS через Web Messaging. Как работает легкий способ получить XSS с помощью postMessage

  • суббота, 4 марта 2023 г. в 00:15:15
https://xakep.ru/2023/03/03/web-messaging-xss/
Для подписчиков
Недавно я обнаружил новую для себя разновидность XSS-уязвимостей — DOM XSS с помощью Web Messaging. Перечитав множество страниц документации, я решил создать единый материал по эксплуатации XSS через эту технологию. Я опишу здесь наиболее распространенные недостатки безопасности и методы их эксплуатации.