Skip to main content

Client-Side Vulnerabilities

Client-side vulnerabilities target user browsers and can lead to session hijacking, data theft, and malicious actions performed on behalf of users.

Cross-Site Scripting (XSS)

Types of XSS

Reflected XSS

Occurs when user input is immediately reflected in the response.

Stored XSS

Malicious script stored and served to other users.

DOM-based XSS

Vulnerability exists entirely in client-side code.

XSS Context Analysis

AIPTx identifies XSS context for accurate payloads:

Cross-Site Request Forgery (CSRF)

CSRF Testing

AIPTx tests state-changing operations for CSRF protection:

CSRF Protection Analysis

Clickjacking

Testing Methodology

AIPTx checks for:
  • Missing X-Frame-Options header
  • Missing Content-Security-Policy frame-ancestors
  • Frameable sensitive pages

Example Finding

Content Security Policy

CSP Analysis

AIPTx evaluates CSP headers for weaknesses:

Example Finding

Open Redirects

Testing

Bypass Techniques Tested

WebSocket Security

Testing Areas

  • Authentication on WebSocket connections
  • Message validation
  • Cross-origin WebSocket requests

PostMessage Vulnerabilities

Testing Scenarios

Example Finding

Client-Side Storage

Testing Areas

Example Finding

Remediation Guidelines