我们的 AI 引擎 Neutron 在加州大学伯克利分校的 CyberGym 基准测试中取得了 96.75% 的成绩。 了解更多

标签

#XSS

8 篇文章

一份针对最新版 GoPhish 的技术评估,考察该平台如何处理信任问题:身份、不可信内容、对象所有权、凭据生命周期与出站请求。借助 Ostorlab Agentic Deep Scan 开展的源代码分析确定了 8 项报告级发现、对应的 PoC 以及修复优先级。

安全

CVE-2025-68461:Roundcube SVG Animate XSS 绕过

CVE-2025-68461(CVSS 7.2)通过命名空间前缀让 SVG animate 标签绕过 Roundcube 的净化器。包含 PoC、补丁分析、Nuclei 检测与缓解措施。

2026年3月17日

安全

GHSA-cr3w-cw5w-h3fj:Saltcorn 中的 1-Click RCE

对 GHSA-cr3w-cw5w-h3fj 的分析,这是 Saltcorn(≤ 1.5.0-beta.19)中一个 CVSS 9.7 严重级别的 XSS 到 RCE 漏洞。两个相互串联的缺陷——...

2026年3月11日

安全

安全研究自动化:AI 引擎利用 Zulip 存储型 XSS(CVE-2025-52559)

本文对 Zulip 中的存储型 XSS 漏洞 CVE-2025-52559 的利用进行了深入、实操的分析与概念验证(PoC),详细介绍了如何使用 Ostorlab 由 AI 驱动的渗透测试引擎来...

2025年7月28日

更多 #XSS 标签文章

深入解析:WordPress LiteSpeed Cache 插件中的存储型 XSS 漏洞(CVE-2024-47374)

深入剖析影响 WordPress LiteSpeed Cache 插件的 CVE-2024-47374 漏洞、其影响,以及对我们检测方法的技术拆解。

2024年10月10日

借助 Proxy 对象插桩增强 PostMessage XSS 检测

本文介绍一种利用 JavaScript Proxy 对象检测 PostMessage 跨站脚本(XSS)漏洞的新方法,用以增强传统的动态模糊测试技术。

2024年4月4日

用遗传算法寻找超越人类水平的 XSS Polyglot 载荷

本文深入从技术层面剖析如何利用遗传算法创建超越人类水平的 XSS polyglot 载荷。

2021年3月1日

DOM XSS 模糊测试策略——第 1 部分

XSS 至今仍是迄今为止最常见的漏洞类型,本文介绍自动化查找 XSS 的策略。

2018年12月22日