XS-leaks信息泄露介绍很多的一个WiKi:XS-Leaks Wiki
锚点#:~:text=xxx
相当于依据聚焦的描点,如果稳重有内容xxx的话就会滑动到对应位置
PS:这个功能在火狐没使用成功,但是在Chrom...,意思就是只有当进度条或者画面加载到这个img标签所在的地方的时候才会对图片进行加载,在此之前,图片内容都不会加载出来
#:~:text=xxx和图片懒加载的配合使用可以参考[LINECTF2022]title...标签会加载出一个页面的画面并且以框的形式显示出来,而且html页面的全部内容都会被加载到这个iframe标签里面,我们也可以通过url结尾处添加#id的方式聚焦到ifram标签里面的某个内容
onblur.../p>
function myFunction() {
alert(1);
}
用法
如果是让管理员访问指定链接的话...,我们可以
让admin访问我们将会加载ifram的页面,访问某个链接
写一段js代码,对返回的ifram标签进行分析
进行差异化处理,如果分析返回的ifram标签发现带有某个特殊的属性,就对记录这个能返回特殊属性的链接