back to Web Hacking

XSS & Client-Side

Web Hacking → XSS & Client-Side

May 23, 2026

CSRF & SameSite Cookies

How cross-site request forgery actually works in the browser, why the SameSite cookie attribute changed everything, the four class…

Mar 27, 2026

DOM-Based Attacks

Advanced DOM attack techniques — DOM clobbering to bypass sanitizers, mXSS DOMPurify bypass, AngularJS sandbox escape payloads, CS…

Mar 27, 2026

CSP Bypass Techniques

Advanced CSP bypass methodology — JSONP endpoint abuse, CDN bypass, AngularJS ng-app escapes for every version, strict-dynamic byp…