Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
绕过 NoScript 的 XSS 过滤器
portswigger.net
| 研究 |
#web-security
|
#javascript
|
#bypass
|
#noscript
|
#xss-filter
摘要
Gareth Heyes 找到 NoScript XSS 过滤器的绕过方法:利用 __defineSetter__ 在脚本上下文中触发任意函数调用,并可借助 window.name 跨域传递载荷。该向量已报告并修复。
发布时间
2019-06-14 12:00
收录时间
2026-07-27 07:19
原文 ↗
相关内容
标签名称中包含什么?显然,JavaScript
(portswigger.net)
滥用 JavaScript 框架绕过 XSS 缓解措施
(portswigger.net)
绕过 Edge 的 XSS 过滤器
(portswigger.net)
利用表单劫持绕过 CSP
(portswigger.net)
第七种不带括号调用 JavaScript 函数的方法
(portswigger.net)
Hackability 检查器
(portswigger.net)
返回