Dom xss (學習筆記)

Dom-based xss漏洞是基於文檔對象模型的一種漏洞,Dom是一個與平臺,編程語言無關的接口,它允許程序或腳本動態訪問和更新文檔內容,結構和樣式,處理結果能夠成爲顯示頁面的一部分。 簡單來說,原本某個地方不太可能出現xss的,但是經過javascript的操作之後產生了xss document.write() 可以接受native編碼值 當xss被攔截的時候,就可以使用native編碼繞過
相關文章
相關標籤/搜索