非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

利用 POST 请求中的 XSS

摘要

只能通过 POST 触发的反射型 XSS 同样可利用:攻击者构造一个自动提交的跨域表单(类似 CSRF),诱导浏览器提交后,payload 即在目标应用的安全上下文中执行,进而实施完整的 XSS 攻击。
发布时间
收录时间

原文 ↗

相关内容

返回