介绍大家好,我是 RyotaK(@ryotkak ),Flatt Security Inc. 的安全工程师。最近,@slonser_ 发现DOMPurify 在清理 XML 文档时存在绕过问题 。查看...
使用古老的 XML 绕过 DOMPurify
这篇文章详细介绍了在使用 DOMPurify 对 XML 文档进行清理时发现的绕过漏洞,并介绍了作者发现的两种新的 XML/HTML 混淆绕过方法。文章解释了 HTML 和 XML 解析规则之间的差异...