hacktricks/pentesting-web/xss-cross-site-scripting/some-same-origin-method-execution.md

2.4 KiB
Raw Blame History

SOME - Same Origin Method Execution

ゼロからヒーローまでAWSハッキングを学ぶ htARTEHackTricks AWS Red Team Expert

Same Origin Method Execution

あるページで一部の制限付きjavascriptを実行できる場合があります。たとえば、実行されるコールバック値を制御できる場合です。

そのような場合、できることの1つは、DOMにアクセスして(たとえば、ボタンをクリックするなどの)**感​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​