Mitä ovat PDF-export-injektiot?
Mitä ovat html2pdf-generaattorit?
Jokainen meistä on varmaan joskus nähnyt, kun verkkopalvelu tarjoaa mahdollisuuden tulostaa sivun tai tiedon, jonka jälkeen selain lataa PDF-tiedoston koneelle. Tämän PDF-tiedoston muodostaminen tapahtuu yleensä käyttämällä jotain työkalua tai ohjelmointikirjastoa, jonka avulla kyseinen asiakirja rakennetaan.
Jotkin työkalut ja ohjelmointikirjastot mahdollistavat PDF-tiedoston rakentamisen käyttämällä HTML-koodia. Tämmöistä PDF-generaattoria voidaan kutsua html2pdf-generaattoriksi, sillä se ottaa vastaan HTML-koodia ja generoi siitä PDF-tiedoston. Yksi tällainen työkalu on wkhtmltopdf.
Työkalu ottaa vastaan HTML-koodia, suorittaa koodin käyttämällä selainmoottoria (eli käytännössä avaa sivun näkymättömästi jollain, vaikka Google Chrome -selaimella) ja generoi sitten suoritetusta HTML-koodista PDF-tiedoston. Tässä piilee kuitenkin vaara.
Hakkeroinnin oppiminen alkaa tästä
Sadat interaktiiviset kurssit, virtuaalilabrat ja CTF-haasteet selaimessasi. Aloita ilmainen kokeilu ilman korttitietoja.