RXSS
Derniรจre mise ร jour
Cet article vous a-t-il รฉtรฉ utile ?
Derniรจre mise ร jour
Cet article vous a-t-il รฉtรฉ utile ?
Le Javascript peut รชtre activรฉ par les developpeurs ร l'aide de la commande suivante dans le code source:
L'ajout de cette configuration crรฉe une interface entre le javascript de la page Web et le code java cรดtรฉ client de l'application. c'est-ร -dire que le javascript de la page Web peut accรฉder et injecter du code javascript dans l'application comme si celui-ci en faisait partie.
si cette activitรฉ est exportรฉe, cela peut รชtre dangereux et permet ร un attaquant de mener de nombreuses attaques dont des injections XSS.
Crรฉer un fichier .html contenant un payload de XSS basique
Hรฉberger le fichier sur un serveur web attaquant
Utiliser la mรชme commande que pour les vulnรฉrabilitรฉs vues prรฉcรฉdemment