脆弱性を無くして世界に平和を
わたしのめいし
  • Watashi No Meishi
  • HTB Writeup
    • StartingPoint
    • Easy3.X
  • 勉強
  • Watashi No Meishi
  • HTB Writeup
    • StartingPoint
    • Easy3.X
  • 勉強

2025-07

XSS

eval()を使ったJSONパース処理でのXSS攻撃

概要eval()を使ってJSONをパースする処理において、巧妙なペイロードによりXSS攻撃が可能になる脆弱性について解説します。前提JSONデータを作成する場合エスケープすべき文字があります。今回のケースでは\ バックスラッシュがエスケープ...
2025.07.14
XSS勉強

人気記事

XDG_CONFIG_HOMEとは?
2025.04.28
Python subprocessモジュールで脆弱性を作り込む
2025.02.222025.04.28
HTB Sau
2025.02.202025.03.09
HTB Machines 難易度3.0~3.9の一覧とおすすめ
2025.02.142025.03.12
HTB Return
2025.03.032025.03.09

新着記事

eval()を使ったJSONパース処理でのXSS攻撃
2025.07.14
getJSのインストールと使い方
2025.05.142025.05.20
DOM Invaterを使ってDOM XSSを検出する
2025.05.11
XSSパターン
2025.05.082025.05.13
Subfinderとは
2025.04.29

Archives

  • 2025年7月
  • 2025年5月
  • 2025年4月
  • 2025年3月
  • 2025年2月
わたしのめいし
© 2025 わたしのめいし All Rights Reserved.
    • Watashi No Meishi
    • HTB Writeup
      • StartingPoint
      • Easy3.X
    • 勉強
  • ホーム
  • トップ