LoginSignup
0
0

iOS クロスサイト スクリプティング攻撃 - XSS

Posted at

ユーザー入力を使用したクロスサイトスクリプティング(XSS)について見ていきます。

image.png

これらのWebビューはモバイルブラウザでWebサイトを読み込むために使用されます。また、アプリケーション内にコードを書き込み、これらのビューを使用してアプリ内でコードを読み込むこともできます。

image.png

image.png

ここでも行ってみましょう。簡単なスクリプトをインジェクトして名前をアラートボックスに表示してみます。

image.png
html

image.png

「Exploit」ボタンをクリックすると、アラートボックスに名前が表示されるはずです。

さらに、次のようにIframeを使用して外部のWebサイトを表示することもできます。

image.png

image.png

image.png

アプリ内から電話をかけることも可能です。
image.png

image.png

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0