0xNinja
0xninja.fr
framagit.org/0xNinja_
@0x_Ninja
Alert() [OK]
Compromission des interactions de la victime
Exécution de code JS
Defacing
Vol d'informations
https://website.com/post?message=<script>[payload]</script>
1
2
4
3
GET /post
Cookie: phpsession=deadbeefcafecafe
Reflected
Stored
DOM-based
* Trouver le point d'injection * Identifier le type d'XSS * Chercher une payload * alert() !
By xninja
Présentation