PortSwigger Labs - Reflected XSS into HTML context with all tags blocked except custom ones

แชร์
ฝัง
  • เผยแพร่เมื่อ 24 ก.ย. 2024

ความคิดเห็น • 32

  • @ImPerhapsLater
    @ImPerhapsLater ปีที่แล้ว +6

    Great explanation of why this attack works... so many others just post the script as their "solution" without explaining how to get there. Thank you!!

  • @التدريسالالكتروني
    @التدريسالالكتروني ปีที่แล้ว +1

    man you are amazing in explaining !! please continue solving labs

  • @OhmKumar-j5f
    @OhmKumar-j5f 6 หลายเดือนก่อน

    awesome explanation dude cleared all doubts please cover all labs of xss

  • @ggm3743
    @ggm3743 ปีที่แล้ว +1

    what a wonderful explanation! How did you become this good in html, js...? I am trying to break into bug hunting but I dont know how much js should i actually learn? I know (university-level) C, Java and Python so its easier to understand Js for me now. Should i learn js and train on Portwigger labs at the same time or what would you recommend? Thank you :)

  • @东倪
    @东倪 ปีที่แล้ว

    Your explanation is very insightful, thank you

  • @krishgohel9403
    @krishgohel9403 10 หลายเดือนก่อน

    what an explaination bro 😇 so underrated channel

  • @nimaasadi730
    @nimaasadi730 ปีที่แล้ว

    Great explanation with great teaching

  • @amol24by7
    @amol24by7 8 หลายเดือนก่อน

    Awesome explanation

  • @nayar_km
    @nayar_km 5 หลายเดือนก่อน

    awesome explanation

  • @youssefblt9839
    @youssefblt9839 6 หลายเดือนก่อน

    thank s for the explaination too

  • @anamariedevera8635
    @anamariedevera8635 5 หลายเดือนก่อน

    I love your channel

  • @pinkypink2410
    @pinkypink2410 ปีที่แล้ว

    very useful,thank you!

  • @yuraekim9389
    @yuraekim9389 ปีที่แล้ว

    You are really good! Thank you

  • @solvedandlearned3878
    @solvedandlearned3878 7 หลายเดือนก่อน

    Is it necessary to have the tabindex even if we include our id value in the url hash.?

  • @التدريسالالكتروني
    @التدريسالالكتروني ปีที่แล้ว

    please make a video about this lab Reflected XSS in a JavaScript URL with some characters blocked

  • @محمّد.09
    @محمّد.09 ปีที่แล้ว

    nice

  • @imgyanesh_0
    @imgyanesh_0 หลายเดือนก่อน

    I am also doing same as you but after open xss.html page it write refused to connect
    What can I do sir

  • @lIlIllll1
    @lIlIllll1 ปีที่แล้ว

    YOU ARE GREAT

  • @sscoconut1265
    @sscoconut1265 6 หลายเดือนก่อน

    what does the # mean bro? does it mean calling a specific id?

  • @mukoshmanob9240
    @mukoshmanob9240 ปีที่แล้ว

    sir, how will you know that 'onload' event not work? how i understand

  • @Shaik_Afrid
    @Shaik_Afrid 11 หลายเดือนก่อน

    bro how ur doing this i mean in order to understand all these stuff how much js should i learn

  • @ginsteward9673
    @ginsteward9673 ปีที่แล้ว

    thanks my bro. it's usefull

    • @CodeVerd
      @CodeVerd  ปีที่แล้ว +1

      Thanks mate

  • @torhat
    @torhat ปีที่แล้ว

    I feel like you say "Let's get started" intentionally in a slightly different way. Lol

  • @abhishekbiswakarma1541
    @abhishekbiswakarma1541 ปีที่แล้ว

    brother i am using the same payload but the lab is not solving

    • @warwolf5154
      @warwolf5154 11 หลายเดือนก่อน

      yes form also its not working

  • @knowledgeboxbd9625
    @knowledgeboxbd9625 ปีที่แล้ว

    How you know that this search box is vulnerable to tabintex?

    • @CodeVerd
      @CodeVerd  ปีที่แล้ว +2

      When u use custom payload ,and if you know it's vulnerable, mostly u must use "tabindex" .In real world we need to check if tabindex is allowed or not

    • @knowledgeboxbd9625
      @knowledgeboxbd9625 ปีที่แล้ว

      @@CodeVerd Thanks bro now i understand .🥰

    • @CodeVerd
      @CodeVerd  ปีที่แล้ว

      @@knowledgeboxbd9625 ♥️

  • @hillclise1034
    @hillclise1034 ปีที่แล้ว

    Amazing clips . Want more views? -> Promo SM!!