Low
CSP Bypass level Low on DVWA
Di bawah ini adalah source-code dari CSP Bypass level low di DVWA.
Mencari Informasi
Terdapat form untuk yang memasukkan script dari sumber eksternal, memeriksa Content Security Policy dan memasukkan URL untuk disertakan di sini:
Mencoba inspect element melihat CSP:
Terlihat salah satunya lewat pastebin diizinkan, pada source diberi petunjuk untuk menggunakan pastebin yang telah ia buat(https://pastebin.com/raw/R570EE00), yang berisi:
Melakukan Serangan
Last updated
Was this helpful?