Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Reflected XSS Protected by Very Strict CSP with Dangling Markup Attack

Portswigger Lab

XSS Protection

CSP Security

Dangling Markup Attack

XSS Exploitation

Cross Site Scripting

CSRF Attack

Content Security Policy

Session ID

CSRF Token

Web Security

Cybersecurity

Hacking Lab

Ethical Hacking

InfoSec

Web Vulnerabilities

Security Exploits

Website Protection

Web Development Security

Cyber Attack

z3nsh3ll

reflected XSS protected by very strict CSP

with Dangling Markup Attack

Автор: z3nsh3ll

Загружено: 9 окт. 2023 г.

Просмотров: 5 843 просмотра

Описание:

We look at the Portswigger lab with the title "Reflected XSS Protected by Very Strict CSP with Dangling Markup Attack".

This lab ties together a number of important concepts including -

Cross site scripting
Dangling markup attack
Cross site request forgery
Content Security Policy
Session ID vs CSRF Token

Support This Channel
======================

Please like and subscribe, it means a lot!

Please buy me a coffee so I can continue to make content.
https://buymeacoffee.com/zenshell

Join our Discord
  / discord  



00:00 Introduction
00:58 Lab Guidelines
01:47 Exploring the Lab
03:29 Injecting into Email Parameter
05:14 Content Security Policy
07:12 Bypassing CSP
09:06 Dangling Markup Attack
13:06 Lab Walkthrough Guidelines
13:53 What is the Exploit Server?
14:43 Exploit Server Code
19:09 Bypassing Burp Collaborator
20:59 Testing the Exploit
24:27 Stealing the Victim's CSRF Token
27:05 CSRF Attack Stage
30:09 Bypass PoC Generator
31:40 Html Snippet
34:25 Solving the Lab
34:58 Session ID vs CSRF Token
36:07 Summary and Increasing Exploit Efficiency

Reflected XSS Protected by Very Strict CSP with Dangling Markup Attack

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Как Заработать $50K на YouTube Создавая Мультики с ChatGPT

Как Заработать $50K на YouTube Создавая Мультики с ChatGPT

BSidesSF 2018 - No More XSS: Deploying CSP with nonces and strict-dynamic (Devin Lundberg)

BSidesSF 2018 - No More XSS: Deploying CSP with nonces and strict-dynamic (Devin Lundberg)

Reflected XSS with AngularJS Sandbox Escape Without Strings

Reflected XSS with AngularJS Sandbox Escape Without Strings

Reflected XSS in a JavaScript URL with some characters blocked - Explaining the Payload

Reflected XSS in a JavaScript URL with some characters blocked - Explaining the Payload

NMAP Basics Tutorial for Kali Linux Beginners - Cyber Security

NMAP Basics Tutorial for Kali Linux Beginners - Cyber Security

AngularJS DOM XSS Attack - Understanding $on.constructor

AngularJS DOM XSS Attack - Understanding $on.constructor

Live XSS Exploit: Using XSSFuzz to Break CSP on a Real Target!

Live XSS Exploit: Using XSSFuzz to Break CSP on a Real Target!

Exploiting Cross-site Scripting to Steal Cookies Without Collaborator

Exploiting Cross-site Scripting to Steal Cookies Without Collaborator

Кухня | Сезон 1 | Серия 1 - 5

Кухня | Сезон 1 | Серия 1 - 5

Нью-Йорк: как вам жилье с клопами за $ 4000? | Жизнь в Америке и кризис недвижимости

Нью-Йорк: как вам жилье с клопами за $ 4000? | Жизнь в Америке и кризис недвижимости

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]