XS-Leak:利用 focus 泄漏 ID
portswigger.net | 研究 | #browser-security | #portswigger | #side-channel | #focus | #xs-leak | #cross-origin | #iframe
摘要
Gareth Heyes 利用 URL 片段滚动与 focus 事件实现跨域 ID 泄漏:通过 iframe 反复修改 hash 并检测 focus/blur 事件,仅需加载一次页面即可暴力枚举目标元素 ID。
- 发布时间
- 收录时间
Skip to content