【笔记】利用PDF实现跨站脚本攻击

前言

利用PDF实现跨站脚本攻击

创建一个PDF文件并插入JS代码

  • 本文使用福昕PDF编辑器创建PDF文件

  • 文件->新建->空白->空白

  • 表单->JavaScript->文档JavaScript

  • 定义脚本名称->添加

  • 在脚本编辑器中添加符合PDF规范的JS代码->确定

  • 确定(可选)->关闭

  • 文件->保存

完成

  • 截图纪念

参考文献

哔哩哔哩——xiaodisec