Sto verificando la presenza di XSS riflessivo in un sito Web e ho notato che il sito Web utilizza il concetto di escape dell'HTML, quindi praticamente tutti i caratteri speciali / non validi sono sfuggiti. Quindi iniettare non è così facile....
posta
02.01.2018 - 11:44