我正在尝试执行 DOM XSS 攻击以利用 localhost 网页的漏洞。我能够在 IE-11 和 Chrome 上成功执行攻击。但是 Firefox 通过对我放入 URL 的脚本进行编码来阻止我执行攻击。我正在按照官方 OWASP 页面上的说明执行攻击。为了绕过 chrome 的 XSS 审核员,我遵循这篇惊人的文章中解释的技巧(尽管他在文章中解释了反射型 XSS,但它也适用于 DOM XSS)。那么如何在最新的 Firefox 上执行 DOM XSS 攻击呢?
注意:我可以使用 Firefox (示例)执行反射型 XSS,但我希望 DOM XSS 专门用于不将信息发送到服务器的地方。
