绕过浏览器跟踪保护以滥用 CORS 配置错误
swarm.ptsecurity.com | 研究 | #browser-security | #web-security | #cors | #same-origin-policy | #tracking-protection
摘要
PT SWARM 揭示:即使浏览器开启跟踪保护(限制第三方请求),配置错误的 CORS(动态反射 Origin 且允许携带凭证)仍可被滥用读取敏感数据;文章介绍了绕过跟踪保护的思路与利用场景。
- 发布时间
- 收录时间
Skip to content