安全文章 XSS绕过WAF之on属性 日常测试的时候遇到的一个case,存在XSS漏洞,但是WAF把 onload,onerror,onstart等常用的on属性都过滤了。通过搜索,找到一段遍历所有on属性的代码。let results ... 02月13日10 views评论webkit xss 阅读全文