非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

无 HTML 的 XSS:利用 AngularJS 的客户端模板注入

摘要

Gareth Heyes 讲解 AngularJS 客户端模板注入,并提出影响 Angular 1.3.1+ 与 1.4.0+ 的新沙箱逃逸:即使站点对用户输入做了 HTML 编码,注入 Angular 表达式仍可触发 XSS。
发布时间
收录时间

原文 ↗

相关内容

返回