Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
副作用:当持续开发引入安全威胁
theori.io
| 研究 |
#browser-security
|
#xss
|
#http2
|
#url-parsing
|
#rapid-reset
|
#xs-search
摘要
五个因新功能引入的安全威胁案例:利用 contentvisibilityautostatechange 的隐藏元素 XSS、HTTP/2 Rapid Reset、Apple FaceTime 隐私漏洞、XS-Search 与 URL 解析绕过。
发布时间
2024-11-04 09:00
收录时间
2026-07-21 09:13
原文 ↗
相关内容
标签名称中包含什么?显然,JavaScript
(portswigger.net)
基于 DOM 的 AngularJS 沙箱逃逸
(portswigger.net)
CSS:收件箱里的炸弹
(portswigger.net)
CRLF 驱动的反同步攻击:斩首 HTTP 流
(portswigger.net)
2025 年十大 Web 黑客技术
(portswigger.net)
缓存它们全部:打破 Web 缓存利用的规则
(portswigger.net)
返回