CORS - Cross-Origin Resource Sharing (Labs: Portswigger Academy)
Theory
URL accessed
Access permitted?
Labs from PortSwigger Academy
Lab 1: CORS vulnerability with basic origin reflection
GET /accountDetails HTTP/2
Host: 0ac2003b030ed9ea80d803c6005600e8.web-security-academy.net
Cookie: session=AYk4ZEVBL5wl0U2gf4Gi8KiGvnboFql3
Lab 2: CORS vulnerability with trusted null origin
Lab 3: CORS vulnerability with trusted insecure protocols
Bug Bounty Reports
Last updated