Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
不使用 iframe 的页面嵌入
portswigger.net
| 研究 |
#firefox
|
#xss
|
#iframes
|
#cheat-sheet
|
#embed
|
#tabindex
摘要
Gareth Heyes 发现不使用 iframe 的嵌入新方法:Chrome 中 object 的 param 与 embed 的 code 属性均可引用外部 URL;Firefox 的 tabindex 行为也与 Chrome 对齐,可自动触发 onfocus。
发布时间
2022-07-27 14:57
收录时间
2026-07-27 07:14
原文 ↗
相关内容
隐藏输入字段中的 XSS
(portswigger.net)
标签名称中包含什么?显然,JavaScript
(portswigger.net)
CRLF 驱动的反同步攻击:斩首 HTTP 流
(portswigger.net)
无 HTML 的 XSS:利用 AngularJS 的客户端模板注入
(portswigger.net)
URL验证绕过速查表中的全新疯狂Payload
(portswigger.net)
在URL凭据中隐藏Payload
(portswigger.net)
返回