Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
绕过 Edge 的 XSS 过滤器
portswigger.net
| 研究 |
#browser-security
|
#microsoft
|
#bypass
|
#edge
|
#xss-filter
|
#es6
摘要
Gareth Heyes 公布一个未修复的 Edge XSS 过滤器绕过:将传统 IE 的 location 对象技巧与 ES6 计算属性名结合混淆 toString/valueOf 以绕过正则。该问题 2015 年 9 月报告给微软,刊文时仍未修复。
发布时间
2019-06-14 12:10
收录时间
2026-07-27 07:18
原文 ↗
相关内容
绕过 NoScript 的 XSS 过滤器
(portswigger.net)
标签名称中包含什么?显然,JavaScript
(portswigger.net)
CSS:收件箱里的炸弹
(portswigger.net)
利用表单劫持绕过 CSP
(portswigger.net)
56 个字符的 AngularJS CSP 绕过
(portswigger.net)
利用 Hackability 发现 Chrome 信息泄露
(portswigger.net)
返回