【実験】DOM-based XSSでセッションIDを盗むまでの一連の流れを再現してみた - Qiita

🎯 概要 今回は、DOM-based XSS(クロスサイトスクリプティング)の脆弱性を悪用して、セッションIDを盗み出す攻撃シナリオをローカル環境で再現してみました。 経緯 情報処理安全確保支援士の勉強をしている際に、XSS関連の話はよく出てきます。特にXSSの種類(格...