KUNGFU TECH

  • Khóa học
  • Lập trình
  • Phỏng vấnPRO
Đăng ký
0
0
  1. Trang chủ
  2. Lập trình
  3. Phân Tích Lỗ Hổng XSS Trong Roundcube qua Các Thuộc Tính SVG
Lập trình
Harry Tran
Harry Tran106580903228332612117

Phân Tích Lỗ Hổng XSS Trong Roundcube qua Các Thuộc Tính SVG

Đăng vào 1 năm trước

• 5 phút đọc

Chủ đề:

CVEwafCross-Site Scripting (XSS)

Nội dung bài viết

  • 0. Giới thiệu
  • I. Tổng quan về CVE-2024-37383
  • II. Phân Tích Lỗ Hổng
  • 1. Đánh Giá Thông Tin Từ Commit và Mô Tả Lỗi
  • 2. Phân Tích Chức Năng và Vị Trí Dữ Liệu Không Tin Cậy
  • 3. Phân Tích Codeflow của Lỗ Hổng
  • 4. Phân Tích Hàm wash($html) và dumpHtml($node, $level = 20)
  • 4.1. Hàm wash($html)
  • 4.2. Hàm dumpHtml($node, $level = 20)
  • III. Xây Dựng Payload
  • IV. Kết Luận
  • V. Tài Liệu Tham Khảo

Gợi ý câu hỏi phỏng vấn

Không có dữ liệu

Không có dữ liệu

Bài viết được đề xuất
Bài viết cùng tác giả

Bình luận

 

Kungfutech

Trang chủ Khóa học Câu hỏi phỏng vấn Lập trình

Mạng xã hội

Youtube Tiktok Facebook Github

Cộng đồng

Tìm việc Frontend Tìm việc Backend, Devops Phản hồi sản phẩm

@ 2026 Copyright

DMCA.com Protection Status