Lobsters | 📄 原文链接 | 2026-08-20 收录

CSS 炸弹藏在你的收件箱:攻破 webmail 的 CSS 消毒防线

来源:portswigger.net — 2026-08

📋 概述

PortSwigger 研究员 Gareth Heyes 展示了如何利用 webmail 客户端对不可信 CSS 的渲染特性,突破信任边界进行攻击。webmail 普遍使用 CSS 消毒器来让不可信的 HTML/CSS 安全展示,但作者发现可制造「消毒器认为安全而浏览器实际渲染」之间的差异,甚至可把浏览器解析后的输出再变异为恶意内容。他针对 Yahoo Mail、AOL、Fastmail、ProtonMail、Gmail、Outlook 等研究了数月,提出了滥用允许列表、利用 HTML 标签执行 UI 操作、通过邮件控制 AI 浏览器、CSP 全面封锁外部资源时仍窃取 token、绕过 CSS 消毒、图片代理绕过、追踪邮件是否被查看、甚至窃取密码等一系列新技术。

🔑 核心要点

💡 金句

你可以制造消毒器认为安全、而浏览器实际渲染出的却是恶意内容的差异。
← 返回 Lobsters 首页