Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
改造 AngularJS 载荷以攻击真实应用
portswigger.net
| 研究 |
#xss
|
#template-injection
|
#payloads
|
#uber
|
#angularjs
|
#piwik
摘要
Gareth Heyes 介绍如何改造 AngularJS 模板注入载荷以绕过真实环境的过滤与编码:以 Unicode 转义绕过 Piwik 的小写转换,在 Uber 实现无引号载荷。两处漏洞均可导致账户劫持。
发布时间
2019-06-14 12:12
收录时间
2026-07-27 07:18
原文 ↗
相关内容
无 HTML 的 XSS:利用 AngularJS 的客户端模板注入
(portswigger.net)
我们最喜爱的社区对 XSS cheat sheet 的贡献
(portswigger.net)
基于 DOM 的 AngularJS 沙箱逃逸
(portswigger.net)
标签名称中包含什么?显然,JavaScript
(portswigger.net)
CRLF 驱动的反同步攻击:斩首 HTTP 流
(portswigger.net)
服务端模板注入
(portswigger.net)
返回