This content originally appeared on DEV Community and was authored by Peppa
Detail
Giống lv1 nhưng website đã sử dụng EJS (Embedded Javascript template) disable các html tags
Ta phát hiện trước khi login, website có 1 parameter là return_url nhằm mục đích ghi nhớ đường dẫn và sau khi login thành công thì sẽ redirect sang endpoint đó
- Ta thử thay thế thành link google.com, ta thấy sau khi nhập email thì website sẽ redirect sang google.com
- Vậy điều cần làm bây giờ là tìm cách nào đó chạy được js thông qua url, ta có thể sử dụng
javascrip:
This content originally appeared on DEV Community and was authored by Peppa
Peppa | Sciencx (2024-09-19T09:15:27+00:00) CBJS: Html Injection 5. Retrieved from https://www.scien.cx/2024/09/19/cbjs-html-injection-5/
Please log in to upload a file.
There are no updates yet.
Click the Upload button above to add an update.