利用 POST 请求中的 XSS
portswigger.net | 漏洞 | #web-security | #xss | #portswigger | #csrf | #reflected-xss | #post-requests | #form-submission
摘要
只能通过 POST 触发的反射型 XSS 同样可利用:攻击者构造一个自动提交的跨域表单(类似 CSRF),诱导浏览器提交后,payload 即在目标应用的安全上下文中执行,进而实施完整的 XSS 攻击。
- 发布时间
- 收录时间
Skip to content