add delete problem, fix spelling

This commit is contained in:
Florian Hoss 2022-04-09 14:47:06 +02:00
parent 87ad80e2f6
commit 813f730119
4 changed files with 21 additions and 9 deletions

View file

@ -147,20 +147,20 @@ Damit kann man in z.B. Postman ein Post Request unter einem anderen Namen mit de
\newpage
\subsubsection{XSS}
\subsubsection{Cross-Site-Scripting}
Da ich in meiner App Cross-Site-Scripting eingebaut hatte, wollte ich hier auch probieren, ob es geht. Im Score Board wird man darauf hingewiesen, dass man sich das Suchfeld anschauen sollte (Abbildung \ref{fig:XSS} / \ref{fig:XSS-Bonus}).
Da in der App auch Cross-Site-Scripting eingebaut ist, dürfte es im Juice Shop dafür auch eine Möglichkeit geben. Im Score Board wird man darauf hingewiesen, dass man sich das Suchfeld anschauen sollte (Abbildung \ref{fig:Cross-Site-Scripting} / \ref{fig:Cross-Site-Scripting Bonus}). Die vorgefertigten iFrames wurden vom Score-Board kopiert.
\begin{figure}[H]
\begin{center}
\includegraphics[width=0.8\textwidth]{juice/juice-13}
\caption{XSS}
\label{fig:XSS}
\caption{Cross-Site-Scripting}
\label{fig:Cross-Site-Scripting}
\end{center}
\begin{center}
\includegraphics[width=0.8\textwidth]{juice/juice-14}
\caption{XSS-Bonus}
\label{fig:XSS-Bonus}
\caption{Cross-Site-Scripting Bonus}
\label{fig:Cross-Site-Scripting Bonus}
\end{center}
\end{figure}
@ -225,7 +225,7 @@ Password: irgendwas...
\label{fig:Jims Account}
\end{center}
\begin{center}
\includegraphics[width=0.8\textwidth]{juice/juice-18}
\includegraphics[width=0.8\textwidth]{juice/juice-19}
\caption{Benders Account}
\label{fig:Benders Account}
\end{center}