Skip to content

ncdcdev/vuln-note

Repository files navigation

Vuln Note

意図的にXSS脆弱性を含むMarkdownエディタのデモアプリケーションです

特徴

  • Markdownの編集・表示機能
  • URLパラメータによるコンテンツ共有

XSSデモの例

insecure.htmlにて、以下のようなMarkdownを表示しようとすると、XSSが実行されます

<img src="x" onerror="alert('Hello World!')">

デモ (insecure.html)

secure.htmlではCSPが設定されているので実行されないはずです

デモ (sercure.html)

ライセンス

MIT License

Releases

No releases published

Packages

No packages published

Contributors 2

  •  
  •