Back to home
Nguyen Duong The Vi
Nguyen Duong The ViVerified account
22-3-2024

(A3) Injection - Cross Site Scripting - Webgoat

🐐 Bài viết này mình sẽ hướng dẫn các bạn làm phần (A3) Injection - Cross Site Scripting

#webgoat
(A3) Injection - Cross Site Scripting - Webgoat

alt

1. What is XSS?

  • Mở đường link hiện tại trong một tab thứ 2. Nhập alert(document.cookie); vào Tab Console trên trình duyệt và nhấn Enter:

alt

  • Quay trở lại trang trước tick vào "The cookies are the same on each tab" và nhấn Submit:

alt

2. Try It! Reflected XSS

  • Nhập đoạn code sau vào ô Enter your credit card number và nhấn Purchase:
<script>alert("XSS Test")</script>

alt

3. Identify potential for DOM-Based XSS

  • Tìm đến file GoatRouter.js trong Tab Sources. Nhập start.mvc#test/ và Submit:

alt

4. Try It! DOM-Based XSS

alt

alt

  • Dán số đó vào và Submit:

alt

Vi

Related posts