推荐阅读
WordPress 图片优化和压缩插件:Smush

WordPress 图片优化和压缩插件:Smush

优化图像,打开延迟加载,调整大小,压缩和提高您的Google页面速度,使用令人难以置信的强大且100%免费的WordPress图像扫描器,由WPMU DEV的超级团队带给您!文章源自知更鸟-https://zm
推荐阅读
判断 WordPress 文章中有特定短代码时加载脚本

判断 WordPress 文章中有特定短代码时加载脚本

短代码是WordPress常用的功能,虽然目前已被区块所取代,但还是普遍应用中。有些短代码会用到JS脚本,但又不想全局加载,可以用下面的代码实现,添加短代码时仅在当前页面加载JS脚本
基于DOM的XSS攻击 网络安全文章

基于DOM的XSS攻击

文章总结: 本文详细解析基于DOM的XSS攻击技术,通过具体payload示例展示如何利用注释符突破HTML/JS环境限制。文章包含攻击原理分析、实战案例及进阶
单页应用(spa)测试方法 网络安全文章

单页应用(spa)测试方法

文章总结: 本文介绍了单页应用与多页应用的区别,指出Vue等前端框架属于SPA。针对SPA安全测试,文章重点介绍了三个切入点:一是API接口测试;二是DOMXS
domxss的经典类型 网络安全文章

domxss的经典类型

文章总结: 文章介绍了DOMXSS中通过获取URL查询参数触发的经典类型,详细解析了使用split循环、正则表达式及URLSearchParams三种获取参数的
如何发现domxss 网络安全文章

如何发现domxss

文章总结: 本文介绍了利用浏览器开发者工具断点调试法发现DOM型XSS漏洞的技巧。核心思路是在DOMsink处设置断点,通过拦截事件处理程序触发时的变量状态,验
N/A Ali_nvd

N/A

N/ACVE编号
CVE-2023-48115利用情况
暂无补丁情况 N/A披露时间 2023-12-21漏洞描述SmarterTools SmarterM
N/A Ali_nvd

N/A

N/ACVE编号
CVE-2023-48115利用情况
暂无补丁情况 N/A披露时间 2023-12-21漏洞描述SmarterTools SmarterM
XssSniper 扩展介绍 AnQuanKeInfo

XssSniper 扩展介绍

XssSniper 扩展介绍
一直以来,隐式输出的DomXSS漏洞难以被传统的扫描工具发现,而XssSniper是依托于Chrome浏览器的扩展,通过动态解析可