hunt-dom

SKILLWorkflowcommunauté
v0.0.0elementalsoulsMITMis à jour il y a 5 jSource →

Hunt client-side DOM vulnerabilities — DOM Clobbering (overwrite JS globals via HTML injection), PostMessage hijacking (missing origin check), Service Worker abuse (intercept requests from same-origin script), CSS Injection/Exfiltration (attribute selectors → token char-by-char via OOB), client-side

Community-submitted skill. Not yet reviewed by the Forge team. Full prompt content may not be available.Request review →
4kÉtoiles du dépôt
1Clients
1Formats
il y a 5 jDernière mise à jour
Skill
Auteurelementalsouls
Version0.0.0
LicenceMIT
CatégorieWorkflow
Formatsskill.md
PromptOuvrir (voir l’onglet Prompt)
Compatibilité
Claude✓ Pris en charge
Cursor
Copilot
ChatGPT
Gemini
À propos

Hunt client-side DOM vulnerabilities — DOM Clobbering (overwrite JS globals via HTML injection), PostMessage hijacking (missing origin check), Service Worker abuse (intercept requests from same-origin script), CSS Injection/Exfiltration (attribute selectors → token char-by-char via OOB), client-side template injection, dangerouslySetInnerHTML. Grounded in named public research: Gareth Heyes / Port

Mots-clés
skillclaude