ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
Script Pagの「Recent Ads」モジュールにおける保存型XSS脆弱性の概念実証。画像URLフィールド内のサニタイズされていない二重引用符を悪用し、ホームページ上で任意のJavaScriptを実行します。
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
ホームページの「Recent Ads」モジュールに、格納型クロスサイトスクリプティング(XSS)の脆弱性が存在します。画像URLフィールドが二重引用符(")をサニタイズしていないことが原因です。攻撃者は https://google.com/image.png" などのペイロードを注入でき、任意のユーザーがホームページにアクセスすると発火します。
"
https://google.com/image.png"