https://intadd.tistory.com/143
Dom Clobbering (with XSS)
안녕하세요. intadd 입니다. Dom clobbering을 활용한 xss 에 대해서 포스팅하겠습니다. 작성 계기는 재밌어 보여서입니다. 그리고 Dom Clobbering 에 대한 기술적 설명이 있는 한글 문서가 없더라구여 그래서 작..
intadd.tistory.com
보통 페북을 통해 경로나 정보를 수집하는데 해당 글 역시 재미있어 보여서 참고함.
https://research.securitum.com/xss-in-amp4email-dom-clobbering/
https://www.netsparker.com.tr/blog/web-guvenligi/dom-clobbering/
https://medium.com/@terjanq/dom-clobbering-techniques-8443547ebe94
'웹' 카테고리의 다른 글
[POWERSHELL] 이 시스템에서 스크립트를 실행할 수 없으므로 파일을 로드할 수 없습니다 (0) | 2020.07.10 |
---|---|
Insecure Client-Initiated Renegotiation 취약점 (0) | 2020.06.23 |
Bug Bounty: Broken API Authorization (0) | 2019.12.04 |
XML External Entity (XXE) (0) | 2019.11.28 |
OAuth 2.0 대표 취약점과 보안 고려사항 (0) | 2019.11.25 |