Sto praticando gli attacchi XSS memorizzati sulla mia vulnerabile applicazione web a pagina singola. Voglio ottenere qualche tipo di attacco DoS, in cui la pagina continua a ricaricarsi dal server.
Posso facilmente iniettare window.location.reload(true);
. Il problema è che posso solo inserirlo in una determinata posizione, ad esempio www.myapp.com/test/
, e poiché si tratta di un'applicazione a singola pagina, ricarica il singolo HTML del sito Web e avvia il sito Web a www.myapp.com/
. Pertanto, il mio attacco non viene ripetuto, poiché è necessario ricaricarlo a www.myapp.com/test/
per chiamare di nuovo il metodo di ricarica o di aggiornamento.
Qualche idea su come l'attacco DoS tramite XSS può essere realizzato in applicazioni a pagina singola in cui l'URL passa automaticamente alla home page dopo l'aggiornamento?