使用 ChatGPT 在 Web 浏览器中获取 XXE
swarm.ptsecurity.com | 研究 | #browser-security | #xxe | #chatgpt | #same-origin-policy | #xslt | #svg
摘要
PT SWARM 探索“没有 JavaScript 的恶意页面能做什么”:借助 ChatGPT 生成的示例测试浏览器对 XSL/XML 的支持,发现 XSLT 函数、XInclude 与 document() 等特性可绕过同源策略(SOP)访问 file:// 本地文件,揭示浏览器内的 XXE 风险。
- 发布时间
- 收录时间
Skip to content