hacktricks/pentesting-web/xs-search/javascript-execution-xs-leak.md
Translator workflow 35c6b081d2 Translated to Greek
2024-02-10 22:40:18 +00:00

4.9 KiB
Raw Blame History

Αποκάλυψη XS Τροποποίησης Εκτέλεσης Κώδικα JavaScript

Μάθετε το χάκινγκ του AWS από το μηδέν μέχρι τον ήρωα με το htARTE (HackTricks AWS Red Team Expert)!
```javascript // Code that will try ${guess} as flag (need rest of the server code app.get('/guessing', function(req, res) { let guess = req.query.guess let page = `<html> <head> </head>

hello2

</html>` res.send(page) }); ``` Κύρια σελίδα που δημιουργεί iframes στην προηγούμενη σελίδα `/guessing` για να ελέγξει κάθε πιθανότητα ```html <html> <head>

</head>

hello

</html> ```
Μάθετε το χάκινγκ του AWS από το μηδέν μέχρι τον ήρωα με το htARTE (HackTricks AWS Red Team Expert)!