首页 > 解决方案 > DOM XSS,在 window.location.assign(window.location)

问题描述

当我遇到这个时,我正在手动进行射击场挑战。据我所知,他们建议以这种方式重新加载页面容易受到 xss 的攻击。

var payload = window.location;
window.location.assign(payload);

我花了很多时间摆弄,但没有任何运气。谁能解释一下如何对这个目标执行 xss 攻击?

标签: javascriptsecurityxsspenetration-testing

解决方案


推荐阅读