Size: a a a

2020 May 01

B

Bo0oM in WebPwnChat
Ну серьезно, уже тысячи статей, уроки, вики мать ее педия
источник

~

~$ python -c "i... in WebPwnChat
Bo0oM
Причем тут xss? Какими объектами в фрейме?
при кликджекинге пользователь сам все делает...
источник

B

Bo0oM in WebPwnChat
А ты хотел провалиться в чужой домен и что-то делать через js?
источник

~

~$ python -c "i... in WebPwnChat
да. и так даже можно, только если сорц фрейма находится на твоем домене. мой вопрос заключается в том, где это исключение прописано
источник

~

~$ python -c "i... in WebPwnChat
<iframe name="myframe1" id="myframe1" width="100%" height="100%" src="https://www.namecheckr.com">


<script type="text/javascript">
var elem = document.getElementById('myframe1').contentWindow.document.getElementById('btnsearch')

function changeIt(){
   document.getElementById('btnsearch').property = 'test';
}

elem.changeIt();
</script>
источник

I

Ivan in WebPwnChat
то есть ты собрался взять в айфрейм гуглпочту и оттуда document.body.innerHTML взять
источник

B

Bo0oM in WebPwnChat
Same-origin policy
источник

B

Bo0oM in WebPwnChat
Самая основа
источник

~

~$ python -c "i... in WebPwnChat
Ivan
то есть ты собрался взять в айфрейм гуглпочту и оттуда document.body.innerHTML взять
ага
источник

B

Bo0oM in WebPwnChat
Безопасности
источник

~

~$ python -c "i... in WebPwnChat
Bo0oM
Same-origin policy
same-origin policy немножко другое. он же вроде вообще не разрешает айфреймам загружаться.
источник

B

Bo0oM in WebPwnChat
~$ python -c "import nsfw-dl"
same-origin policy немножко другое. он же вроде вообще не разрешает айфреймам загружаться.
Content security policy не разрешит, x-frame-options не разрешит
источник

~

~$ python -c "i... in WebPwnChat
Bo0oM
Content security policy не разрешит, x-frame-options не разрешит
а, точно
источник

~

~$ python -c "i... in WebPwnChat
iframe-ы запрещают в основном чтобы не терять "google juice", так ведь? то есть никаких сценариев с риском для безопасности на стороне с ним не может быть?
источник

Y

Yaroslav in WebPwnChat
Бум сам с собой разговаривает?
источник

Y

Yaroslav in WebPwnChat
(из прошлого)
источник

B

Bo0oM in WebPwnChat
Да
источник

WS

Web Security in WebPwnChat
Как раскачать Path Traversal для повышения severity (хочу из High до Critical)? В какие диры заглянуть?
источник

I

Ivan in WebPwnChat
а что ты можешь?
источник

I

Ivan in WebPwnChat
у тебя локальное чтение файликов?
источник