(A3) Injection - Cross Site Scripting - Webgoat

alt

1. What is XSS?

  • Mở đường link hiện tại trong một tab thứ 2. Nhập alert(document.cookie); vào Tab Console trên trình duyệt và nhấn Enter:

alt

  • Quay trở lại trang trước tick vào "The cookies are the same on each tab" và nhấn Submit:

alt

2. Try It! Reflected XSS

  • Nhập đoạn code sau vào ô Enter your credit card number và nhấn Purchase:
<script>alert("XSS Test")</script>

alt

3. Identify potential for DOM-Based XSS

  • Tìm đến file GoatRouter.js trong Tab Sources. Nhập start.mvc#test/ và Submit:

alt

4. Try It! DOM-Based XSS

alt

alt

  • Dán số đó vào và Submit:

alt

Cảm ơn bạn đã đọc bài viết ! 🥰 🥰 🥰

Hãy nêu ý kiến của mình ở phần bình luận phía dưới nhé !

✨ Bài viết liên quan

(A3) Injection - Cross Site Scripting (Stored) - Webgoat 🐐 Bài viết này mình sẽ hướng dẫn các bạn làm phần (A3) Injection - Cross Site Scripting (Stored)
(A3) Injection - SQL Injection (Mitigation) - Webgoat 🐐 Bài viết này mình sẽ hướng dẫn các bạn làm phần (A3) SQL Injection - SQL Injection (Mitigation)

Made by @thevi31415

© 2024 Nguyen Duong The Vi. All Rights Reserved.