应用Chrome XSS auditor偷取tokens
提到XSS auditor咱们更多想到的便是绕过。XSS auditor实在可恶,不知让咱们死了多少脑细胞,今天咱们就来看看歪果仁是怎样应用Chrome的XSS auditor实现盗取token的,吐一口恶气吧!
检测XSS auditor
James告诉我说在Chrome的Xss auditor中有一个块模式,对此我表示十分的有兴趣。当http头设置为:
X-XSS-Protection: 1; mode=block
假如检测到存在XSS攻击,XSS auditor会删除页面上所有的内容。我认为咱们能够应用这个特性,因为目标站点包括一个iframe,接着应用窗口的长度属 ...












