Skip to content

Latest commit

 

History

History
10 lines (8 loc) · 811 Bytes

0x0B|Web_Security_Academy'de_XSS_Çözmeye_Devam.md

File metadata and controls

10 lines (8 loc) · 811 Bytes

Web Security Academy'de XSS Çözmeye Devam

Not: Bu video için çok çok az not almışım en kısa sürede güncelleyeceğim.

head, body oluşturmasan bile Browser senin yerine oluşturuyor.

  • Kendisi head ekliyor ardından body ekliyor, ben svg tagi gördüm “onload” attribute’u var ama tırnakları yok bunları ben koyam diyor.
  • new line karakteri varmış gibi devam ediyor sonra < işareti görüyor ama data yok gidiyor boş bir attribute bu diyor.
  • peşinden html benim için bir attribute diyor onu da attribute olarak ekliyor sonra kapatıyor.
  • sonra bakıyor html kapanmamış, svg kapatıyor, bodyi kapatıyor, htmli kapatıyor. image