1. DOM Invader 与直接 eval、间接 eval 的区别 博客 | 2023-09-25 14:00 | portswigger.net | 原文 ↗ | #portswigger-research | #dom-invader | #dom-xss
2. 通过 DOM Clobbering 绕过 CSP 研究 | 2023-06-05 14:00 | portswigger.net | 原文 ↗ | #burp-suite | #web-security | #xss
3. 检测 Web 消息配置错误以防范跨域凭据窃取 研究 | 2022-11-09 14:13 | portswigger.net | 原文 ↗ | #burp-suite | #credential-theft | #dom-invader
4. 广泛存在的原型污染 gadget 研究 | 2022-10-28 13:04 | portswigger.net | 原文 ↗ | #web-security | #prototype-pollution | #dom-invader
5. 轻松在 PayPal 中发现 DOM 多语言 XSS 研究 | 2022-09-07 09:04 | portswigger.net | 原文 ↗ | #bug-bounty | #dom-invader | #dom-xss
6. 使用 DOM Invader 发现客户端原型污染 博客 | 2022-06-20 12:37 | portswigger.net | 原文 ↗ | #burp-suite | #xss | #client-side-security
7. DOM Invader 发布:DOM XSS 发现变得前所未有地简单 博客 | 2021-06-30 16:47 | portswigger.net | 原文 ↗ | #burp-suite | #xss | #portswigger