安全文章 $8000赏金实录!CSS注入窃取OAuth令牌 字数 1686,阅读大约需 9 分钟CSS注入窃取 OAuth 令牌昨天@YShahinzadeh发文分享了他们通过css数据泄漏导致账户接管的利益,突破了DOMPurify的保护,最终拿到$8000... 02月17日11 views评论background oauth 阅读全文