当安全特性相互冲突时
portswigger.net | 研究 | #web-security | #xss | #defense | #cloudflare | #portswigger | #waf-bypass | #security-features
摘要
James Kettle 论证安全特性堆叠反而可能让系统更易被攻破:利用 Cloudflare 邮件混淆机制的一个小怪癖,一个 payload 即可绕过其 WAF 和各大浏览器的 XSS 过滤器。
- 发布时间
- 收录时间
Skip to content