Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
可移植数据外泄:针对 PDF 的 XSS
portswigger.net
| 研究 |
#xss
|
#ssrf
|
#pdf
|
#data-exfiltration
|
#pdfium
|
#acrobat
摘要
Gareth Heyes 的 PDF 注入研究:仅控制 PDF 中的超链接即可注入 PDF 代码、逃逸对象并执行 JavaScript,在 Acrobat 与 Chrome PDFium 中外泄内容,甚至对服务端渲染发起 SSRF。
发布时间
2024-05-28 13:42
收录时间
2026-07-27 07:15
原文 ↗
相关内容
善变的 PDF:利用浏览器渲染差异
(portswigger.net)
盲目信任:PDF 文件创建过程背后隐藏着什么?
(swarm.ptsecurity.com)
开发利用 Web3 隐藏攻击面:Netlify 的 Next.js 库上的通用 XSS
(samcurry.net)
标签名称中包含什么?显然,JavaScript
(portswigger.net)
CRLF 驱动的反同步攻击:斩首 HTTP 流
(portswigger.net)
无 HTML 的 XSS:利用 AngularJS 的客户端模板注入
(portswigger.net)
返回