我有一个网站,我们称之为它,它在 iframeparent.com
中嵌入了第三方插件。child.com
我在child.com
.
嵌入的页面child.com
包含一个表单,该表单可以 POST 到同一域上的另一个页面。我可以通过提交表单来利用该漏洞。我用 Burp 拦截 POST 请求,并将我的有效负载插入其中。然后执行有效负载。
我的问题是有效载荷在child.com
域的 iframe 内运行。我的目标是妥协parent.com
(为了赢得漏洞赏金)。是否有可能利用此漏洞以某种方式实现这一目标?例如,我可以以某种方式将表单提交给parent.com
吗?