Reflected XSS into HTML context with most tags and attributes blocked | portswigger

แชร์
ฝัง
  • เผยแพร่เมื่อ 11 พ.ย. 2024

ความคิดเห็น • 64

  • @rolobull
    @rolobull 2 ปีที่แล้ว

    Thanks mate. Very well explained. Lot better than the one posted in the official portswigger.

  • @ahmedkasmi7194
    @ahmedkasmi7194 ปีที่แล้ว

    the best explantion ever thanks mate plz rock on

  • @jorgsnjoroge4869
    @jorgsnjoroge4869 2 ปีที่แล้ว

    Perfect explanation 👌

  • @MalluDiscoveryTV
    @MalluDiscoveryTV 2 ปีที่แล้ว

    thanks :)

  • @nimaasadi730
    @nimaasadi730 2 ปีที่แล้ว

    you teach very nice please add subtitle for your videos

  • @mayankchauhan4788
    @mayankchauhan4788 3 ปีที่แล้ว

    Great explaination!!This is the only video with proper explaination of tags and attributes used.!!

    • @Dpoint0
      @Dpoint0  3 ปีที่แล้ว

      Glad you liked it :)

  • @karthikmp5590
    @karthikmp5590 2 ปีที่แล้ว +1

    I was so confused when I was solving labs..... Every video I saw all they did was just copy n paste the solution ....I saw your video... You explanation was on point🔥👌... And my doubts are clear now.... Good work.... And please make videos on all labs and make it a playlist... It will be a great help bro✌️👍

    • @Dpoint0
      @Dpoint0  2 ปีที่แล้ว

      Thanks buddy

  • @purvashgangolli5968
    @purvashgangolli5968 3 ปีที่แล้ว

    thank you so much bro

    • @Dpoint0
      @Dpoint0  3 ปีที่แล้ว

      Always welcome

  • @jessy6922
    @jessy6922 3 ปีที่แล้ว

    well explained

    • @Dpoint0
      @Dpoint0  3 ปีที่แล้ว +1

      Thanks mate 😊

  • @Beast-cc7xd
    @Beast-cc7xd 3 ปีที่แล้ว

    Good videos man . I have a question : why in the minute 8:40 you put %20 next to the body?
    thanks man your videos are amazing

    • @Dpoint0
      @Dpoint0  3 ปีที่แล้ว

      thats url encoded format of space

    • @Beast-cc7xd
      @Beast-cc7xd 3 ปีที่แล้ว

      @@Dpoint0 thanks for your response , awsome videos !

  • @itsm3dud39
    @itsm3dud39 2 ปีที่แล้ว

    does reflected xss show in POST?

  • @Esola11
    @Esola11 3 ปีที่แล้ว

    thank you man for this detailed explanation

  • @manikeshtechtube4490
    @manikeshtechtube4490 3 ปีที่แล้ว +1

    I'm thankful to you, i found many solution for this but I couldn't find a proper explanation

    • @Dpoint0
      @Dpoint0  3 ปีที่แล้ว

      do subscribe to support, glad it was helpful

  • @JohnBuggy
    @JohnBuggy 3 ปีที่แล้ว +1

    Nice one matey....fell right in to that bear trap you described!! THANKS!!

    • @Dpoint0
      @Dpoint0  3 ปีที่แล้ว

      Haha yeah silly thing

  • @darkdevil3167
    @darkdevil3167 2 ปีที่แล้ว

    must have start and end tag right????

    • @ashwanipayal5635
      @ashwanipayal5635 2 ปีที่แล้ว

      any luck on ur question // i m also having same impression .

  • @sisirkantabehera1035
    @sisirkantabehera1035 3 ปีที่แล้ว

    How run two application side by side on kali??

    • @Dpoint0
      @Dpoint0  3 ปีที่แล้ว

      Use terminal to run apps , or webapps drag side by side manually
      If I didn't answer you properly
      Can you reprashe your question

  • @HarshSenpaiRocks
    @HarshSenpaiRocks 3 ปีที่แล้ว

    Great Great Explanation and Really Like your Thought Process.

    • @Dpoint0
      @Dpoint0  3 ปีที่แล้ว

      Please do subscribe and share mate :)

  • @chamathblack9203
    @chamathblack9203 3 ปีที่แล้ว

    Well explained. Thanks

  • @muhammadhuzaifa8570
    @muhammadhuzaifa8570 2 ปีที่แล้ว

    nice video bro.

  • @maheshpatel9435
    @maheshpatel9435 4 ปีที่แล้ว

    Very well explained, plz make more videos on port swigger labs

    • @Dpoint0
      @Dpoint0  4 ปีที่แล้ว

      Sure I will thank you #dpoint

  • @ahmedabdellaoui796
    @ahmedabdellaoui796 3 ปีที่แล้ว +1

    thanks for the explanation
    can you please explain to me why we used

    • @Dpoint0
      @Dpoint0  3 ปีที่แล้ว +1

      here block means the tags which are handled by the developer so cant use them to intrude. hence found out that is something which is not handler by the code hence used that tag for intruding.

  • @officialwootz
    @officialwootz 3 ปีที่แล้ว

    Nice explanation Bro :)

    • @Dpoint0
      @Dpoint0  3 ปีที่แล้ว +1

      Glad you liked it! :)

  • @recon0x095
    @recon0x095 3 ปีที่แล้ว

    awesome explanation bro
    Can you explain this - > "Reflected XSS with event handlers and href attributes blocked" from portswigger.

    • @Dpoint0
      @Dpoint0  3 ปีที่แล้ว +1

      if its not part of playlist, means the concept is similar to something already covered. Let me know if you are struck anywhere. Will surely help you :)

  • @Stas1983ful
    @Stas1983ful 2 ปีที่แล้ว

    Does we use this exploit server for send link (with this ) to victim/ and when victim open link in browser, his cookie will stealling?

    • @Dpoint0
      @Dpoint0  2 ปีที่แล้ว +1

      Right that is basically executing something on client machine

    • @Stas1983ful
      @Stas1983ful 2 ปีที่แล้ว

      @@Dpoint0 thank you bro :)

  • @randomtrends1545
    @randomtrends1545 3 ปีที่แล้ว

    clearly explained great keep doing

  • @nmahesh7498
    @nmahesh7498 4 ปีที่แล้ว +1

    good content and great effort

    • @Dpoint0
      @Dpoint0  4 ปีที่แล้ว

      Thanks mate

  • @bongamerzz1898
    @bongamerzz1898 4 ปีที่แล้ว +1

    Your videos are an excellent addition to my Bug Bounty curriculum. Thanks for all the efforts. Keep up !
    BTW while configuring the attack in 'Target' tab, using the HTTPS checkbox depends on the protocol of the website right?

    • @Dpoint0
      @Dpoint0  4 ปีที่แล้ว +1

      yes bonny, and thanks for appreciative comment

  • @rahulshah1559
    @rahulshah1559 3 ปีที่แล้ว +1

    i still dont get it, what is the purpose of exploit server and how/why does it work

    • @Dpoint0
      @Dpoint0  3 ปีที่แล้ว

      I think i replied to this previously, but if still, doubt persist you can post here maybe: portswigger.net/support - even I will follow the post bro

    • @rahulshah1559
      @rahulshah1559 3 ปีที่แล้ว

      @@Dpoint0 thanks bro, im on streak of solving portswiggers labs, i would really love to have a bit of your guidance. you own any discord servers or community?

    • @Dpoint0
      @Dpoint0  3 ปีที่แล้ว +1

      Bro even I am new bie, so yeah we can discuss. you can find discord link in about section

  • @a.k.7605
    @a.k.7605 4 ปีที่แล้ว +1

    great video.. thank you..!!

    • @Dpoint0
      @Dpoint0  4 ปีที่แล้ว

      :) welcome

  • @mdyiaz6138
    @mdyiaz6138 3 ปีที่แล้ว

    where did you get this code??

    • @Dpoint0
      @Dpoint0  3 ปีที่แล้ว +1

      its in the portswigger solution

  • @mohamedabuelyouser3632
    @mohamedabuelyouser3632 3 ปีที่แล้ว

    great man keep going

    • @Dpoint0
      @Dpoint0  3 ปีที่แล้ว

      Glad you like it mate :)

  • @AhmedSalah-fi3dt
    @AhmedSalah-fi3dt 3 ปีที่แล้ว

    what is the purpose of =100

    • @Dpoint0
      @Dpoint0  3 ปีที่แล้ว

      can you provide timestamp

    • @AhmedSalah-fi3dt
      @AhmedSalah-fi3dt 3 ปีที่แล้ว

      @@Dpoint0 9:35

    • @AhmedSalah-fi3dt
      @AhmedSalah-fi3dt 3 ปีที่แล้ว

      And also idont understand what is the purpose of exploit server

    • @Dpoint0
      @Dpoint0  3 ปีที่แล้ว

      @@AhmedSalah-fi3dt as i have mentioned on 7:43 to get in attr=value format I used 100 as value, you can use anything, just we want our payload in the proper format, And exploit server means server in which attackers code is present, that is server is compromised and will affect the end-user

  • @kranelcubic1286
    @kranelcubic1286 3 ปีที่แล้ว

    finally you cutted your hair

    • @Dpoint0
      @Dpoint0  3 ปีที่แล้ว

      haha have a good day ahead

  • @ashwanipayal5635
    @ashwanipayal5635 2 ปีที่แล้ว

    hi good explaination , but please advise for tag should look like this
    ....but if we dcode the solution it come like this :
    " onload=this.style.width='100px'
    my question is why on load and on resize attribute did not come inside opening tag of i frame .
    they are coming after opening tag and also i do not see any closing tag for i frame also.
    also , could not understand the purpose of double quote after print function.