Новости по-русски

DOM XSS через Web Messaging. Как работает легкий способ получить XSS с помощью postMessage

Для подписчиков
Недавно я обнаружил новую для себя разновидность XSS-уязвимостей — DOM XSS с помощью Web Messaging. Перечитав множество страниц документации, я решил создать единый материал по эксплуатации XSS через эту технологию. Я опишу здесь наиболее распространенные недостатки безопасности и методы их эксплуатации.

Читайте на 123ru.net