这是在Black Hat2014上报告的一篇paper,主要是介绍现有浏览器的XSS过滤器的一些缺陷。文章中主要针对Chrome的XSS Auditor进行分析,找到其设计的缺陷,能够绕过XSS审计。 大家可以参考下,文章中的方法和例子大部分我都经过实验确定是有效的能够绕过审计。。。 文章有点长,就直接传为附件了哈。。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!