0 人感兴趣 · 1 次引用
本文详细解析了PortSwigger实验中的一个DOM XSS漏洞,该漏洞源于网页对postMessage事件处理不当,将接收数据直接注入innerHTML且未验证来源或清理内容,通过利用iframe发送包含恶意img标签和onerror处理程序的消息,成功触发JavaScript执行。
每天发掘好玩、好用的AI应用~
提供全面深入的云计算技术干货
InfoQ签约作者