基于xhr的本地文件读取
摘要:
以前一直以为直接用js是无法获取到本地文件信息的,但是没了解到同源的情况下也是可以通过 xhr 去用 file协议读取本地文件信息的。参考 https://buer.haus/2017/06/29/escalating-xss-in-phantomjs-image-rendering-to-ssrf 阅读全文
posted @ 2018-03-27 22:37 镱鍚 阅读(1309) 评论(0) 推荐(0) 编辑
posted @ 2018-03-27 22:37 镱鍚 阅读(1309) 评论(0) 推荐(0) 编辑