PostMessage Vulnerabilities
PostMessage漏洞

发送PostMessage
攻击 iframe 和 targetOrigin 中的通配符
addEventListener 漏洞利用
枚举


源检查绕过
e.origin == window.origin 绕过
Bypassing SOP with Iframes - 1绕过 e.source
Bypassing SOP with Iframes - 2X-Frame-Header绕过
通过阻止主页面窃取发送给子iframe的消息
Blocking main page to steal postmessage通过修改iframe位置窃取消息
Steal postmessage modifying iframe locationpostMessage到Prototype Pollution和/或XSS
更多信息
参考资料

最后更新于