В лабе у portswigger "Reflected XSS into HTML context with all tags blocked except custom ones" для эксплуатации предлагается отправить пейлоад вроде <asd id=x tabindex=1 onfocus=alert(1) />. Тогда при переходе по ссылке https://vuln.app/?search=payload#x срабатывает ивент.
1) Почему это вообще срабатывает с произвольным тегом в хроме? 2) Почему не срабатывает без tabindex? Он же вроде даёт фокус на элемент по нажатию на tab и только.
Хелоу Решил посмотреть что из себя представляет веб безопасность Как вкатиться с нуля в это чудесное направление? Интересует в первую очередь взлом сайтов, самых простеньких. ЯП нужны? А если да - какие? Если есть максимально сжатая литература страничек на 200, был бы благодарен :)
Ребят подскажите, я новичок. Как взломать сайт, вытащить из него базу данных и изменить страницу сайта. С чего начать, что поизучать, примерный план действий. Заранее благодарен!