利用 Hackability 发现 Chrome 信息泄露
portswigger.net | 研究 | #browser-security | #chrome | #same-origin-policy | #information-leak | #hackability | #oauth-tokens
摘要
Gareth Heyes 借助 Hackability Inspector 发现 Chrome 信息泄露:将跨域 iframe 置于 about:blank 后可读取 baseURI,泄露完整 URL,进而可跨子域窃取 OAuth 令牌。
- 发布时间
- 收录时间
Skip to content