add delete problem, fix spelling
This commit is contained in:
parent
87ad80e2f6
commit
813f730119
4 changed files with 21 additions and 9 deletions
|
@ -147,20 +147,20 @@ Damit kann man in z.B. Postman ein Post Request unter einem anderen Namen mit de
|
|||
|
||||
\newpage
|
||||
|
||||
\subsubsection{XSS}
|
||||
\subsubsection{Cross-Site-Scripting}
|
||||
|
||||
Da ich in meiner App Cross-Site-Scripting eingebaut hatte, wollte ich hier auch probieren, ob es geht. Im Score Board wird man darauf hingewiesen, dass man sich das Suchfeld anschauen sollte (Abbildung \ref{fig:XSS} / \ref{fig:XSS-Bonus}).
|
||||
Da in der App auch Cross-Site-Scripting eingebaut ist, dürfte es im Juice Shop dafür auch eine Möglichkeit geben. Im Score Board wird man darauf hingewiesen, dass man sich das Suchfeld anschauen sollte (Abbildung \ref{fig:Cross-Site-Scripting} / \ref{fig:Cross-Site-Scripting Bonus}). Die vorgefertigten iFrames wurden vom Score-Board kopiert.
|
||||
|
||||
\begin{figure}[H]
|
||||
\begin{center}
|
||||
\includegraphics[width=0.8\textwidth]{juice/juice-13}
|
||||
\caption{XSS}
|
||||
\label{fig:XSS}
|
||||
\caption{Cross-Site-Scripting}
|
||||
\label{fig:Cross-Site-Scripting}
|
||||
\end{center}
|
||||
\begin{center}
|
||||
\includegraphics[width=0.8\textwidth]{juice/juice-14}
|
||||
\caption{XSS-Bonus}
|
||||
\label{fig:XSS-Bonus}
|
||||
\caption{Cross-Site-Scripting Bonus}
|
||||
\label{fig:Cross-Site-Scripting Bonus}
|
||||
\end{center}
|
||||
\end{figure}
|
||||
|
||||
|
@ -225,7 +225,7 @@ Password: irgendwas...
|
|||
\label{fig:Jims Account}
|
||||
\end{center}
|
||||
\begin{center}
|
||||
\includegraphics[width=0.8\textwidth]{juice/juice-18}
|
||||
\includegraphics[width=0.8\textwidth]{juice/juice-19}
|
||||
\caption{Benders Account}
|
||||
\label{fig:Benders Account}
|
||||
\end{center}
|
||||
|
|
Reference in a new issue