Книга: «Все об уязвимости XSS». Глава 8. DOM XSS - Глубокое погружение 🌊 • Sources и s... — 16 августа 2026 г. в 07:34:15.182
Книга: «Все об уязвимости XSS». Глава 8. DOM XSS - Глубокое погружение 🌊 • Sources и sinks: откуда приходит зло и куда утекает DOM XSS начинается не там, где ты видишь <script>, а там, где браузер берёт контролируемые данные и вставляет их в опасную точку DOM. Сервер может вообще не увидеть payload: HTTP-ответ останется полностью безопасным, WAF ничего не заметит, логов на бэкенде не будет. Вся атака происходит уже после загрузки страницы - внутри JavaScript-кода клиента. Именно поэтому DOM XSS часто переживает поверхностные сканеры и наивную серверную фильтрацию. Подробнее: https://vk.ru/@hacker_timcore-kniga-vse-ob-uyazvimosti-xss-glava-8-dom-xss-glubokoe-pogr

