# Dangling Markup - HTML scriptless injection {% hint style="success" %} Learn & practice AWS Hacking:[**HackTricks Training AWS Red Team Expert (ARTE)**](https://training.hacktricks.xyz/courses/arte)\ Learn & practice GCP Hacking: [**HackTricks Training GCP Red Team Expert (GRTE)**](https://training.hacktricks.xyz/courses/grte)
Support HackTricks * Check the [**subscription plans**](https://github.com/sponsors/carlospolop)! * **Join the** πŸ’¬ [**Discord group**](https://discord.gg/hRep4RUj7f) or the [**telegram group**](https://t.me/peass) or **follow** us on **Twitter** 🐦 [**@hacktricks\_live**](https://twitter.com/hacktricks\_live)**.** * **Share hacking tricks by submitting PRs to the** [**HackTricks**](https://github.com/carlospolop/hacktricks) and [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) github repos.
{% endhint %} ## РСзюмС Цю Ρ‚Π΅Ρ…Π½Ρ–ΠΊΡƒ ΠΌΠΎΠΆΠ½Π° використовувати для витягування Ρ–Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†Ρ–Ρ— Π²Ρ–Π΄ користувача, ΠΊΠΎΠ»ΠΈ **Π·Π½Π°ΠΉΠ΄Π΅Π½ΠΎ HTML-Ρ–Π½'Ρ”ΠΊΡ†Ρ–ΡŽ**. Π¦Π΅ Π΄ΡƒΠΆΠ΅ корисно, якщо Π²ΠΈ **Π½Π΅ Π·Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚Π΅ ΠΆΠΎΠ΄Π½ΠΎΠ³ΠΎ способу Сксплуатувати** [**XSS** ](../xss-cross-site-scripting/), Π°Π»Π΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ **Π²ΠΏΡ€ΠΎΠ²Π°Π΄ΠΈΡ‚ΠΈ дСякі HTML-Ρ‚Π΅Π³ΠΈ**.\ Π¦Π΅ Ρ‚Π°ΠΊΠΎΠΆ корисно, якщо дСяка **сСкрСтна інформація Π·Π±Π΅Ρ€Ρ–Π³Π°Ρ”Ρ‚ΡŒΡΡ Ρƒ Π²Ρ–Π΄ΠΊΡ€ΠΈΡ‚ΠΎΠΌΡƒ тСксті** Π² HTML, Ρ– Π²ΠΈ Ρ…ΠΎΡ‡Π΅Ρ‚Π΅ **Скстрактувати** Ρ—Ρ— Π· ΠΊΠ»Ρ–Ρ”Π½Ρ‚Π°, Π°Π±ΠΎ якщо Π²ΠΈ Ρ…ΠΎΡ‡Π΅Ρ‚Π΅ ввСсти Π² ΠΎΠΌΠ°Π½Ρƒ виконання дСякого скрипта. ΠšΡ–Π»ΡŒΠΊΠ° Ρ‚Π΅Ρ…Π½Ρ–ΠΊ, Π·Π³Π°Π΄Π°Π½ΠΈΡ… Ρ‚ΡƒΡ‚, ΠΌΠΎΠΆΠ½Π° використовувати для ΠΎΠ±Ρ…ΠΎΠ΄Ρƒ дСякої [**ΠŸΠΎΠ»Ρ–Ρ‚ΠΈΠΊΠΈ Π±Π΅Π·ΠΏΠ΅ΠΊΠΈ ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Ρƒ**](../content-security-policy-csp-bypass/) ΡˆΠ»ΡΡ…ΠΎΠΌ Скстракції Ρ–Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†Ρ–Ρ— нСсподіваними способами (HTML-Ρ‚Π΅Π³ΠΈ, CSS, http-ΠΌΠ΅Ρ‚Π°-Ρ‚Π΅Π³ΠΈ, Ρ„ΠΎΡ€ΠΌΠΈ, base...). ## ΠžΡΠ½ΠΎΠ²Π½Ρ– застосування ### Вкрадання сСкрСтів Ρƒ Π²Ρ–Π΄ΠΊΡ€ΠΈΡ‚ΠΎΠΌΡƒ тСксті Π―ΠΊΡ‰ΠΎ Π²ΠΈ Π²ΠΏΡ€ΠΎΠ²Π°Π΄ΠΈΡ‚Π΅ `test ``` ### ВкрадСння Ρ„ΠΎΡ€ΠΌ ```html ``` Π’ΠΎΠ΄Ρ– Ρ„ΠΎΡ€ΠΌΠΈ, які Π½Π°Π΄ΡΠΈΠ»Π°ΡŽΡ‚ΡŒ Π΄Π°Π½Ρ– Π½Π° ΡˆΠ»ΡΡ… (Π½Π°ΠΏΡ€ΠΈΠΊΠ»Π°Π΄, `
`), Π½Π°Π΄ΡΠΈΠ»Π°Ρ‚ΠΈΠΌΡƒΡ‚ΡŒ Π΄Π°Π½Ρ– Π½Π° зловмисний Π΄ΠΎΠΌΠ΅Π½. ### Stealing forms 2 Π’ΡΡ‚Π°Π½ΠΎΠ²Ρ–Ρ‚ΡŒ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ Ρ„ΠΎΡ€ΠΌΠΈ: ``, Ρ†Π΅ ΠΏΠ΅Ρ€Π΅Π·Π°ΠΏΠΈΡˆΠ΅ наступний Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ Ρ„ΠΎΡ€ΠΌΠΈ, Ρ– всі Π΄Π°Π½Ρ– Π· Ρ„ΠΎΡ€ΠΌΠΈ Π±ΡƒΠ΄ΡƒΡ‚ΡŒ надіслані зловмиснику. ### Stealing forms 3 Кнопка ΠΌΠΎΠΆΠ΅ Π·ΠΌΡ–Π½ΠΈΡ‚ΠΈ URL, ΠΊΡƒΠ΄ΠΈ Π±ΡƒΠ΄Π΅ надіслана інформація Π· Ρ„ΠΎΡ€ΠΌΠΈ, Π·Π° допомогою Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚Π° "formaction": ```html