NGA

최신 브라우저에서 Javascript를 통해 img, video, audio 등을 생성하게 되면 
데이터를 효율적으로 불러오기 위해 렌더링 되기 전 요청을 보내 데이터를 불러오게 된다. 

 


div = document.createElement('div');
div.innerHTML = "<img src='x' onerror='alert(1)' />" // audio, video 도 가능.

// document.body.appendChild(div)

 

'WEB > JAVASCRIPT' 카테고리의 다른 글

JavaScript Hoisting  (0) 2020.04.17
<script src="data://~~"></script>  (1) 2019.10.25
Script tag Comments  (0) 2019.10.14
UTF-8 'LINE SEPARATOR' (U+2028)  (0) 2019.10.14
Auditor bypass with multi inject XSS  (0) 2019.08.10

이 글을 공유합시다

facebook twitter googleplus kakaoTalk kakaostory naver band