Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
一次绕过 WAF 的有趣 XSS 案例
labs.cognisys.group
| 漏洞 |
#pentesting
|
#web-security
|
#xss
|
#waf
|
#waf-bypass
|
#payload
摘要
Web 渗透 XSS 实战:常见 payload 被 WAF 拦截后,作者分析过滤逻辑、构造自定义 payload 成功绕过,并给出防护建议。
发布时间
2023-07-26 10:04
收录时间
2026-09-03 03:31
原文 ↗
相关内容
标签名称中包含什么?显然,JavaScript
(portswigger.net)
把邮件模板注入变成远程代码执行
(labs.cognisys.group)
点击劫持、XSS 与拒绝服务之间价值 12,000 美元的交汇点
(samcurry.net)
加固不安全的对象
(labs.cognisys.group)
当安全特性相互冲突时
(portswigger.net)
使用 DOMMatrix 实现无括号 JavaScript
(portswigger.net)
返回