演習課題「htmlをそのまま投稿する」

次のhtmlをbbsの投稿フォームで投稿し、htmlとして解釈されていることを確認してください。

<h1>Hack</h1>


※ユーザーeveのログインパスワードは123です。

演習課題「trapページへ遷移させるXSS」

ユーザーがログインすると、trapページに強制遷移させるように、サイトを改変するようにクロスサイトスクリプティングしてください。

ただし、スクリプトは以下を使用してください。

<script>window.location='trap.php'</script>


※ユーザーeveのログインパスワードは123です。

※有料会員になるとこの動画をご利用いただけます
詳しい説明を読む

#05:クロスサイトスクリプティングで攻撃する

クロスサイトスクリプティング(XSS)でレッスン内のサイトを攻撃してみます。強制的に外部サイトへアクセスさせる不正なJavaScriptを掲示板サイトに埋め込んで、ユーザーの情報を盗み出します。