文档搜索
搜索
请输入搜索关键字
XSS--CSP绕过【firefox和chrome】和data://协议的使用
# XSS绕过CSP策略及data://协议使用详解 ## 1. CSP绕过技术 ### 1.1 基本概念 CSP(Content Security Policy)是一种安全策略,用于减轻XSS攻击的影响。当网站设置了CSP策略后,浏览器会限制脚本的执行来源。 ### 1.2 带有nonce的CSP绕过 对于带有nonce的CSP策略,通常可以使用以下方法绕过: #### Firefox绕过方法 ```html