Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

XS-Leak: Detecting IDs using Portal

Summary

Gareth Heyes uses Chrome's experimental portal element to bypass X-Frame-Options and detect applications like phpMyAdmin via focus events, including a CSS-only variant.
Published
Collected

original ↗

Related coverage

back