Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
LEXSS:绕过词法解析安全防护
bishopfox.com
| 漏洞 |
#web-security
|
#xss
|
#vulnerability
|
#parsing
|
#sanitization
|
#lexss
摘要
介绍 LEXSS:利用 HTML 解析与词法解析的差异绕过词法净化防护的 XSS——特殊 HTML 标签让净化器把恶意标记当作普通文本,从而执行 JavaScript。
发布时间
2021-06-22 00:00
收录时间
2026-07-08 01:56
原文 ↗
相关内容
一次绕过 WAF 的有趣 XSS 案例
(labs.cognisys.group)
点击劫持、XSS 与拒绝服务之间价值 12,000 美元的交汇点
(samcurry.net)
标签名称中包含什么?显然,JavaScript
(portswigger.net)
AppFlowy 已认证 SQL 注入
(projectblack.io)
广泛使用的 Node.js 沙箱库 vm2 曝出严重远程代码执行漏洞
(about.gitlab.com)
React 中安全的 Markdown 渲染:灵活性与安全性的平衡
(hackerone.com)
返回