利用Unicode溢出绕过字符黑名单
portswigger.net | 研究 | #burp-suite | #web-security | #unicode | #filter-bypass | #character-encoding | #truncation
摘要
Unicode 码点截断(溢出)攻击:构造溢出值可生成被黑名单禁止的 ASCII 字符(如 0x4e41 % 256 = 'A'),服务器与 JavaScript 同受影响。该技术已加入 ActiveScan++ 与 Hackvertor。
- 发布时间
- 收录时间
Skip to content