Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Разрешено все! Изучаем новую крутую технику обхода CSP *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Разрешено все! Изучаем новую крутую технику обхода CSP
2018-10-01 13:00 Bo0oM


Для подписчиков
Политика защиты контента (CSP) — это механизм, встроенный в браузеры, который позволяет защититься от XSS-атак. Например, если в заголовке CSP указано загружать изображения только с текущего домена, то все теги со сторонними доменами будут проигнорированы. Но как провести полноценную атаку с кражей данных, если ничего нельзя отправлять на другие ресурсы?


© Copyright Gameland

В избранное