Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
А меня вот всегда интересовало одно: а как люди которые зарабатывают на багах/атаках узнают эти самые векторы атак? Ведь что бы придумать новый способ взлома нужно иметь представление о уже массовых/известных векторах, а где о них узнать?
Мы можем внедрить хедер Set-cookie в ответ с желаемым названием, а также значением куки и установить её в браузере.
Эксплуатация cookie-based XSS | $2300 Bug Bounty story