freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

【FreeBuf字幕组】Web安全漏洞系列:2019 Google CTF题型讲解
2019-12-06 14:55:37

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。

内容介绍

本课程围绕2019 Google CTF中的Pastetastic一题展开学习。通过本期视频,我们将会了解dom的破坏、chrome的xss审计程序的丢失以及iframe如何应用相同的源代码。

在Pastetastic一题中,该网站基本上具有3个重要功能:创建一个粘贴、查看粘贴、向管理员报告粘贴。“向管理员报告”功能表明我们的目标是在网站上实现XSS,并且它对提交使用了Recaptcha保护。此外我们还可以从一长串 91种语言中选择粘贴的语言,并根据您的选择来渲染粘贴。感兴趣的小伙伴们千万不要错过这次的精彩内容哟。

观看视频

看不到视频点这里

*本课程翻译自Youtube精选系列教程,喜欢的点一波关注(每周更新)!

*本文作者:Darry端,FreeBuf视频组荣誉出品,转载须注明来自FreeBuf.COM

# web安全 # FreeBuf字幕组 # 漏洞大全 # Google CTF # Pastetastic
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者