📘

Web CTF 攻撃方法まとめ

に公開

言語別

javascript/Typescript(共通)

Nodejs/Typescript(サーバー)

python

PHP

Rust

Prolog

Go

テンプレートエンジン

Reactjs

Flask/Jinja

Smarty

Drogon

Pug

データベース

SQL全般

MongoDB

MySQL

フレームワーク

Nextjs

Bunjs

Sinatra

Closure

Hono

Genie

Express

HTMLサニタイザ/パーサー

DOMPurify

htmlparser2

その他ライブラリ/フレームワーク/アプリケーション

Electron

nginx

Osquery

ujson

ブラウザ仕様

Google Chrome

Chromeアプリ

Chrome Extension

Shadow DOM

Object fallback

CSS Injection

CSP

Content Type

DOM Clobbering

その他XXS

その他XS-Leak

その他

File URI Scheme

認証

JWT

正規表現

SSRF

CSRF

XEE

LLM

Race condition

圧縮ファイル

クラウド

Discussion