Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
alert() 已死,print() 万岁
portswigger.net
| 研究 |
#xss
|
#poc
|
#chrome
|
#alert
|
#print
|
#cross-domain-iframes
摘要
Chrome 92 禁用跨域 iframe 中的 alert(prompt/confirm 同样被拦),传统 XSS 验证方式受影响;PortSwigger 提出 print() 作为简单免配置的替代方案,并将更新实验室与 cheat sheet。
发布时间
2021-07-05 10:03
收录时间
2026-07-27 07:15
原文 ↗
相关内容
CVE-2026-14077:选择你自己的源——伪造 Chrome 地址栏
(pwn.ai)
标签名称中包含什么?显然,JavaScript
(portswigger.net)
CRLF 驱动的反同步攻击:斩首 HTTP 流
(portswigger.net)
无 HTML 的 XSS:利用 AngularJS 的客户端模板注入
(portswigger.net)
利用隐藏输入和 meta 标签中的 XSS
(portswigger.net)
利用 Hackability 发现 Chrome 信息泄露
(portswigger.net)
返回