DOM XSS Source 与 Sink 全景图谱:从污染源头到危险汇聚点
系统性梳理浏览器环境中所有可能的 DOM XSS 污染源(Source)和危险汇聚点(Sink),附代码示例与检测技巧。
阅读全文 →系统性梳理浏览器环境中所有可能的 DOM XSS 污染源(Source)和危险汇聚点(Sink),附代码示例与检测技巧。
阅读全文 →详解 Content-Security-Policy 的工作机制、指令类型和严格策略配置,同时汇总 10+ 种已知 CSP 绕过技巧(nonce 泄漏、JSONP 回调、Angular sandbox 逃逸等)。
阅读全文 →从原理、后端配置到攻防实战,全面剖析 HttpOnly 和 SameSite 两个 Cookie 属性如何在 XSS/CSRF 攻击中起到关键的缓解作用,以及各自的局限和绕过方式。
阅读全文 →