На странице
apsyleg1 мин
#portswigger #xss #template-literal #javascript #web-security

Reflected XSS в template literal

Лаборатория

Reflected XSS into a JavaScript template literal with angle brackets, single, double quotes, backslash and backticks Unicode-escaped · Practitioner

Разведка

Строка из инпута поиска рефлектится в JS-коде. Используется синтаксис template strings — возможна инъекция через конструкцию ${}.

Эксплуатация

Итоговая нагрузка:

${alert(25)}

Лаба решена.