非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

利用基于 DOM 的悬空标记规避 CSP

摘要

Gareth Heyes 利用基于 DOM 的悬空标记规避严格 CSP 与 XSS Auditor:通过注入 base target 或 form 元素,把注入点之后的页面内容泄漏到 window.name。
发布时间
收录时间

原文 ↗

相关内容

返回