灵感菇

AI 技能的自然生态,你的一句话,蔓延出无限连接。

返回搜索

内容创作 / 生成

dangling-markup-injection

dangling-markup-injection

安装量 465GitHub Stars 634更新时间 2026年5月16日

描述

Dangling markup injection playbook. Use when HTML injection is possible but JavaScript execution is blocked (CSP, sanitizer strips event handlers, WAF blocks script tags) — exfiltrate CSRF tokens, session data, and page content by injecting unclosed HTML tags that capture subsequent page content.

安全审计

使用前的风险提示

未审计

规则审计

未审计
更新 1年1月1日

智能审计

未审计
更新 1年1月1日
danglingmarkupinjectionplaybookhtmlpossiblebutjavascriptexecutionblockedcspsanitizer