Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
DOM Invader 与直接 eval、间接 eval 的区别
portswigger.net
| 博客 |
#portswigger-research
|
#dom-invader
|
#dom-xss
|
#javascript
|
#eval
摘要
Gareth Heyes 剖析 DOM Invader 检测 DOM XSS 时常见的 eval 异常现象:直接 eval 调用可访问所在函数的局部作用域变量,而通过别名引用的间接 eval 只在全局作用域执行,局部变量不可见。理解两者差异有助于准确判读 DOM Invader 的报错行为。
发布时间
2023-09-25 14:00
收录时间
2026-07-01 11:02
原文 ↗
相关内容
使用 DOM Invader 发现客户端原型污染
(portswigger.net)
DOM Invader 发布:DOM XSS 发现变得前所未有地简单
(portswigger.net)
轻松在 PayPal 中发现 DOM 多语言 XSS
(portswigger.net)
Burp AT 如何助力揭露吹哨人报告:一个被忽视多年的严重漏洞
(portswigger.net)
亲自体验:PortSwigger 在 Black Hat USA 的最新研究成果
(portswigger.net)
Web 竞争条件的新技术和工具
(portswigger.net)
返回