• 博客园logo
  • 会员
  • 周边
  • 新闻
  • 博问
  • 闪存
  • 赞助商
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录
sqiqi
博客园    首页    新随笔    联系   管理    订阅  订阅

基于 DOM 的漏洞

1.利用 Web 消息进行 DOM XSS 攻击
网站设置了事件监听器,用来动态更新广告
web消息漏洞
在漏洞服务器,向网站发送一条消息
image

src=1时,会出错,出错时会执行 onerror,然后调用print开始打印

posted on 2026-05-12 17:05  斯斯奇  阅读(7)  评论(0)    收藏  举报
刷新页面返回顶部
博客园  ©  2004-2026
浙公网安备 33010602011771号 浙ICP备2021040463号-3