XSS Simulation Board

stored / reflected / DOM の流れを一画面で組み合わせる

Eventidle
攻撃者 inputcode editor
raw payload
storeloadhtml

XSS Simulation Board

stored / reflected / DOM の流れを一画面で組み合わせる

Event: idle
攻撃者 inputcode editor
raw payload
storeloadhtml
DB サーバーstored rows
保存された値
フロントサーバー renderrender(input)
rendered HTML
フロントクライアントbrowser preview
idle