ru24.pro
Новости по-русски
Март
2023

DOM XSS через Web Messaging. Как работает легкий способ получить XSS с помощью postMessage

0
Для подписчиков
Недавно я обнаружил новую для себя разновидность XSS-уязвимостей — DOM XSS с помощью Web Messaging. Перечитав множество страниц документации, я решил создать единый материал по эксплуатации XSS через эту технологию. Я опишу здесь наиболее распространенные недостатки безопасности и методы их эксплуатации.