渗透测试-postmessage xss
介绍看国外好多这种漏洞,刚好挖掘某 SRC 的时候也发现了类似的点,所以觉得还是有必要记录一下介绍postMessage()方法用于安全地实现跨源通信。参考 1:https://www.runoob.com/js/met-win-postmessage.html参考 2:https://developer.mozilla.org/zh-CN/docs/Web/API/Window/postMessage语法我感觉就是给数据发送到 window 中,就这么简单。..