通过 DOM Clobbering 劫持 Service Worker
portswigger.net | 研究 | #web-security | #xss | #client-side-security | #csp-bypass | #dom-clobbering | #service-worker
摘要
Gareth Heyes 公开通过 DOM clobbering 劫持 Service Worker 的新变体:利用 document.getElementById() 怪癖控制 importScripts(),在 SW 内执行恶意 JavaScript,可实现 HTML 过滤规避、绕过 CSP 并升级 XSS。
- 发布时间
- 收录时间
Skip to content