检测 Web 消息配置错误以防范跨域凭据窃取
portswigger.net | 研究 | #burp-suite | #credential-theft | #dom-invader | #oauth | #postmessage | #cross-domain
摘要
Burp 的 DOM Invader 新增跨域泄漏检测:检查 web message 并标记携带 URL 机密发往其他源的配置错误,将 OAuth 凭据窃取类漏洞的挖掘自动化,附测试用例。
- 发布时间
- 收录时间
Skip to content