Dangling Markup Injection
Dangling Markup Injection は、閉じられていない HTML 属性やタグを注入し、後続のページ内容を取り込ませる攻撃手法です。
CTF では、スクリプト実行が難しい状況で、HTML の構文解釈を利用して機密情報を外部へ送る問題で扱われます。
Dangling Markup Injection は、閉じられていない HTML 属性やタグを注入し、後続のページ内容を取り込ませる攻撃手法です。
CTF では、スクリプト実行が難しい状況で、HTML の構文解釈を利用して機密情報を外部へ送る問題で扱われます。