K
Knoovi
IA
🇧🇷
PT
Chat IA
Descrição
Crie uma conta para usar a IA
Crie uma conta gratuita para desbloquear todos os recursos:
Faça perguntas sobre vídeos com IA
Use a busca inteligente (IA)
Salve seus vídeos favoritos
Marque suas categorias favoritas
Organize suas subcategorias favoritas
Acesse sua página de favoritos personalizada
Acesse o histórico das suas conversas
Personalize sua página inicial com seus favoritos
Criar conta
Já tem uma conta?
Entrar
Investigação de Bypass de Sanitizador HTML Genérico
LiveOverflow
Eu me deparei com um comportamento estranho de HTML no Twitter e comecei a investigá-lo. Será que acabei de descobrir um bypass de sanitizador HTML genérico?
Adquira minha fonte manuscrita
https://shop.liveoverflow.com
(anúncio)
Confira nossos cursos em
https://hextree.io
(anúncio)
O Tweet:
https://twitter.com/MRCodedBrain/status/1662701541680136195
Google XSS:
https://www.youtube.com/watch?v=lG7U3fuNw3A
Especificação HTML:
https://html.spec.whatwg.org/multipage/parsing.html#parse-error-invalid-first-character-of-tag-name
Capítulos:
00:00
- Introdução
01:09
- Sanitização vs. Codificação
02:32
- Desenvolvendo Bypass de Sanitizador HTML
05:03
- Atacando o DOMPurify
07:08
- Atacando o Sanitizador do Lado do Servidor
08:31
- Especificação de Erro de Análise HTML
10:08
- Impacto Potencial
11:55
- hextree.io
=[ ❤️ Apoie ]=
→ por Vídeo:
https://www.patreon.com/join/liveoverflow
→ por Mês:
https://www.youtube.com/channel/UClcE-kVhqyiHCcjYwcpfj9w/join
2º Canal:
https://www.youtube.com/LiveUnderflow
=[ 🐕 Social ]=
→ Twitter:
https://twitter.com/LiveOverflow/
→ Streaming:
https://twitch.tvLiveOverflow/
→ TikTok:
https://www.tiktok.com/@liveoverflow_
→ Instagram:
https://instagram.com/LiveOverflow/
→ Blog:
https://liveoverflow.com/
→ Subreddit:
https://www.reddit.com/r/LiveOverflow/
→ Facebook:
https://www.facebook.com/LiveOverflow/
Investigação de Bypass de Sanitizador HTML Genérico | Knoovi