Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
用 170MB HTML 实现井字棋——没有 JS 或 CSS
portswigger.net
| 博客 |
#xss
|
#html
|
#chrome
|
#popover
|
#gareth-heyes
|
#experiment
摘要
Gareth Heyes 借助 Chrome 实验性的 popover 属性,仅用纯 HTML(无 JavaScript、无 CSS)实现井字棋:通过枚举所有走法排列组合生成约 170MB 的标记文件,用弹窗状态充当游戏状态机。文章兼谈了该实验特性曾暴露的 XSS 向量。
发布时间
2023-07-21 14:00
收录时间
2026-07-01 11:02
原文 ↗
相关内容
使用 Burp 进行请求管道化
(portswigger.net)
为 AI 时代演进 Android 和 Chrome 漏洞奖励计划
(bughunters.google.com)
在HTML属性中转义'<'和'>'如何帮助防范mXSS
(bughunters.google.com)
使用CodeQL在Chrome中寻找漏洞
(bughunters.google.com)
Chrome VRP奖励更新以激励更深层研究
(bughunters.google.com)
PimpMyCaido #1:使用 DOMLogger++ 猎捕客户端漏洞
(yeswehack.com)
返回