Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
利用隐藏输入和 meta 标签中的 XSS
portswigger.net
| 研究 |
#web-security
|
#xss
|
#chrome
|
#popover-api
|
#hidden-inputs
|
#meta-tags
摘要
利用 Chrome 的 popover 新特性在隐藏输入与 meta 标签中触发 XSS:onbeforetoggle 等事件可绑定到 popover 目标元素,从而绕过基于属性的拦截;文章演示了单注入点即可利用的场景。
发布时间
2023-07-11 13:00
收录时间
2026-07-27 07:13
原文 ↗
相关内容
标签名称中包含什么?显然,JavaScript
(portswigger.net)
一次绕过 WAF 的有趣 XSS 案例
(labs.cognisys.group)
点击劫持、XSS 与拒绝服务之间价值 12,000 美元的交汇点
(samcurry.net)
CRLF 驱动的反同步攻击:斩首 HTTP 流
(portswigger.net)
无 HTML 的 XSS:利用 AngularJS 的客户端模板注入
(portswigger.net)
利用 Hackability 发现 Chrome 信息泄露
(portswigger.net)
返回