169 похожих чатов

Кто-Нибудь кстати в курсе как провернуть xss если токен в

ls? тоько простыми словами)

6 ответов

5 просмотров

Проворачивания XSS не зависит от местоположения токена

https://academind.com/tutorials/localstorage-vs-cookies-xss/ тут примерно описано. но xss это больше про дырявый сайт и не важно, ls или куки

Andy Cox
https://academind.com/tutorials/localstorage-vs-co...

Там рассматривается вопрос хранения этих данных в браузере? В частности, куки хранятся обычно защищённо, а вот токен из LS может вытащить любое запущенное у меня приложение на компе

Grigorii K. Shartsev
Там рассматривается вопрос хранения этих данных в ...

я юзаю куки для данных, которые можно скомпрометировать

Andy Cox
я юзаю куки для данных, которые можно скомпрометир...

Обсуждение было в контексте токена и кражи его с xss

Grigorii K. Shartsev
Обсуждение было в контексте токена и кражи его с x...

если сайт vulnerable к xss, то абсолютно не важно, где хранится токен

Похожие вопросы

Обсуждают сегодня

А еще в перле можно уже @arr1 + @arr2?
Sergei Zhmylove
53
Подскажите, где смотреть результат выполнения программы? Код: ;.686 ;Система команд процессора 686 ;.MODEL FLAT,stdcall ;Модель памяти плоская, станда...
Егор Анелькин
5
я не магистр хаскеля, но разве не может лейзи тип конвертнуться в не-лейзи запросив вычисление содержимого прям при инициализации?
deadgnom32 λ madao
100
Привет всем. появился вопрос. Разрабатываю сайт, в данный момент он запущен. Хостинг beget. Добавляю на сайт яндекс метрику с помощью полей client-settings (взято отсюда http...
Andrew
2
;.686 ;Система команд процессора 686 ;.MODEL FLAT,stdcall ;Модель памяти плоская, стандартный ;вызов процедуры ;option casemap:no...
Егор Анелькин
1
почому оно не работает?
Vi Chapmann Chapmann
19
Так а кто может спарсить всех участников чата? Идишники
Magic
17
Есть вопрос: допустим есть железка с каким-то интерфейсом(допустим usb), но как по этому интерфейсу железкой управлять неизвестно, прог нету, а управлять очень хочется надо. К...
Mixail Frolov
15
а как ловят такое ghci> res <- getPos2 urlt 0 (alist !! 0) 200 ghci> res SearchAtom (Search "www.google.com" "/search?q=" "Haskell") "haskell.org" (SearchTS [(2024-05-06 07:...
Fedor
14
всем привет почти закончил курс После него можно писать свою операционку? Какие библиотеки надо использовать и куда дальше копать для изучения
Linus
13
Карта сайта