Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
利用 VueJS 脚本小工具规避防御
portswigger.net
| 研究 |
#xss
|
#waf-bypass
|
#csp-bypass
|
#mutation-xss
|
#vuejs
|
#script-gadgets
摘要
Gareth Heyes 等系统整理 VueJS 脚本 gadget:从表达式注入、事件到突变 XSS 等向量绕过 WAF 与 CSP,并讲解 payload 缩短技巧,同时提醒开发者防范框架特性引入的 XSS。
发布时间
2022-09-07 09:05
收录时间
2026-07-27 07:15
原文 ↗
相关内容
标签名称中包含什么?显然,JavaScript
(portswigger.net)
轻松在 PayPal 中发现 DOM 多语言 XSS
(portswigger.net)
使用多语言 JPEG 绕过 CSP
(portswigger.net)
一次绕过 WAF 的有趣 XSS 案例
(labs.cognisys.group)
通过同源方法执行绕过 CSP 的新型攻击向量(WordPress 零日漏洞)
(pwn.ai)
CRLF 驱动的反同步攻击:斩首 HTTP 流
(portswigger.net)
返回