タグ

2022年9月14日のブックマーク (1件)

  • クロスサイトスクリプティングでセッションハイジャックする - Qiita

    目的 XSSは危ない!とはよく聞くけど、具体的にどう危ないのかを示す記事が少なかったので。 前提 くっそ脆弱なWebアプリケーションを組んで試します。実際はそんなわけないだろうとか、そのへんはゆるして! XSS自体の説明とかは省くので、そのへんもゆるして! やったこと お粗末なWebアプリを用意する お粗末なWebアプリとして、[ログイン画面]→[ようこそ画面兼レビュー投稿画面]みたいな簡単なものを作ります。 サーバ環境を整える 今回はPaizaCloudさんのサービスを利用します。 PHPだけインストールしておきます。 ログイン画面を作る できたら、index.phpで簡易なログイン画面を作ります。 <?php echo "<h1>Hello " . "PHP</h1>"; ?> <html> <form action="welcome.php" method="post"> <inpu

    クロスサイトスクリプティングでセッションハイジャックする - Qiita
    tgk
    tgk 2022/09/14
    XSS脆弱性の実演。反射型XSSではなく「脆弱な掲示板を表示しただけでCookieを抜かれる」例