Empoisonnement du cache pour exploiter une XSS DOM avec cache « strict
Web cache poisoning to exploit a DOM vulnerability via a cache with strict cacheability criteria
Objectif du lab
Observations

Analyse de la logique côté client


Point d’injection utile (cache poisoning)
Hébergement de notre JSON sur l’exploit server



Injection XSS via le JSON (DOM XSS)

Mis à jour