eval5 前端沙箱逃逸与 CSP Bypass

eval5 前端沙箱逃逸与 CSP Bypass

💡 原文中文,约2300字,阅读约需6分钟。
📝

内容提要

本文讨论了沙箱逃逸XSS攻击方法,通过访问原型链中的构造函数成功实现。使用原型链污染和Dom Clobbering技术修改代码执行内容和窃取window对象。方案需要执行两次才能成功。

🏷️

标签

➡️

继续阅读