CORS - Cross-Origin Resource Sharing Attacks
CORS (Cross-Origin Resource Sharing) - Overview
1. What it is
2. Key headers
3. Vulnerability 1 - reflecting Origin into ACAO
4. Vulnerability 2 - flawed origin whitelist matching
5. Vulnerability 3 - null origin whitelisted
6. Vulnerability 4 - CORS + XSS on a trusted origin
7. Vulnerability 5 - trusting an HTTP subdomain from an HTTPS site
8. Vulnerability 6 - intranet + CORS without credentials
9. Testing checklist
10. Prevention (context for writeups)
PreviousCSRF Attacks (Labs: PortSwigger Academy)NextCORS - Cross-Origin Resource Sharing (Labs: Portswigger Academy)
Last updated