iT邦幫忙

鐵人檔案

2025 iThome 鐵人賽
回列表
Security

規組駭了了::你無定落勾去的鑠奅 Web Hacking 步數 系列

逐年 Portswigger 攏有出 Top 10 web hacking techniques,聽起來毋但鑠奅閣誠重要,毋過咱敢逐个攏共伊看予齊透矣?閣毋但彼爾爾,逐冬攏有幾若个 conference 咧發表,逐禮拜攏有 CTF 選手咧舞新撇步,閣免講逐工獎金獵人攏有新的成果——欸,恁敢攏有咧綴?

我佇遮就是想欲來參逐家逐工來分享恁無定落勾去,抑是單純因為貧惰無去看的奇巧 Web 攻擊相關的新招、舊招——啊我家己嘛無一定每一个攏看過,嘛算是予家己來罔補一下(?)

參賽天數 11 天 | 共 11 篇文章 | 4 人訂閱 訂閱系列文 RSS系列文
DAY 11

0x0B / Front-end.予 Self-XSS 閣再偉大.credentialless Iframe

今仔日咱來簡單講一个我誠佮意的前端研究員 Slonser 前幾個月分享的一招:Make Self-XSS Great Again 恁若是有咧揣 Web 漏縫耍...

2025-09-26 ‧ 由 splitline 分享