安全闲碎 基于JS语义分析的Dom-XSS自动化研究 想给w13scan加入这个功能,快要下班了,就写篇文章简单说下目前的研究进展。起先想法很简单,通过一个敏感函数触发点回溯分析到能够利用的参数,目前写下来,解决最大的就是一些编程问题,没什么特别的算法,... 03月07日108 views评论xss 自动化 阅读全文