无 HTML 的 XSS:利用 AngularJS 的客户端模板注入
portswigger.net | 研究 | #appsec | #web-security | #xss | #sandbox-escape | #template-injection | #client-side | #angularjs
摘要
Gareth Heyes 讲解 AngularJS 客户端模板注入,并提出影响 Angular 1.3.1+ 与 1.4.0+ 的新沙箱逃逸:即使站点对用户输入做了 HTML 编码,注入 Angular 表达式仍可触发 XSS。
- 发布时间
- 收录时间
Skip to content