非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

通过 DOM Clobbering 绕过 CSP

摘要

通过 DOM clobbering 绕过 CSP 的实战演示:当 gadget 属性(如 script.src)进入策略允许的 sink 时,配合 HTML 注入即可在启用 strict-dynamic 的站点执行脚本,可借助 DOM Invader 检测。
发布时间
收录时间

原文 ↗

相关内容

返回