Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
通过嵌套解析器条件进行 XSS 模糊测试
swarm.ptsecurity.com
| 研究 |
#fuzzing
|
#web-security
|
#xss
|
#research
|
#parsers
摘要
一种针对消息标记解析器(BBCode、Markdown、AsciiDoc、reStructuredText)的 XSS 模糊测试技术,利用嵌套解析器条件发现多个此前无人注意的流行产品漏洞。该技术曾在 Power of Community 2021 上分享。
发布时间
2021-12-29 13:58
收录时间
2026-07-24 04:17
原文 ↗
相关内容
标签名称中包含什么?显然,JavaScript
(portswigger.net)
一次绕过 WAF 的有趣 XSS 案例
(labs.cognisys.group)
填补空白:利用空字节缓冲区溢出赢得 40,000 美元赏金
(samcurry.net)
点击劫持、XSS 与拒绝服务之间价值 12,000 美元的交汇点
(samcurry.net)
CRLF 驱动的反同步攻击:斩首 HTTP 流
(portswigger.net)
无 HTML 的 XSS:利用 AngularJS 的客户端模板注入
(portswigger.net)
返回