Agent Skills
返回列表
🔒

CSP 绕过高级技巧

IT 运维与安全 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_3c6cb52e/csp-bypass-advanced-9c35。

技能介绍

解决的问题

很多站点配置了 CSP,但仍会因为 base-uri、form-action、frame-ancestors 等指令没有回落,或因 nonce、可信 CDN、模板注入导致策略被绕过。该技能面向安全评估与红队场景,帮助把“CSP 是否有效”拆成可检查的指令级问题。

核心工作与适用边界

技能按 CSP 指令组织分析路径:先判断 script-src 是 'self'、CDN 白名单、nonce、'strict-dynamic' 还是其他模式,再检查是否存在 JSONP、上传资源、DOM 注入、框架模板注入、Service Worker 或路径混淆等入口。它也会关注 connect-src、img-src、style-src 收紧后仍可能出现的外泄通道,例如 DNS、WebRTC、表单提交和 CSP 报告回传。注意:该技能适合授权测试、防御加固和安全研究,不能替代真实环境验证;涉及第三方 CDN、用户内容或生产系统时,应遵守授权范围与最小影响原则。

使用场景

  • 在授权渗透测试中,判断目标站点的 `script-src` 策略是否允许通过同源资源、JSONP 或 DOM 注入执行脚本。
  • 审查站点 CSP 是否遗漏 `base-uri`、`form-action` 或 `frame-ancestors`,并记录可能带来的相对路径加载、表单劫持或点击劫持风险。
  • 分析 nonce 使用方式、可信 CDN 白名单和 `'strict-dynamic'` 信任传播,判断是否存在可预测 nonce 或第三方脚本入口。
  • 在 `connect-src`、`img-src` 等策略已收紧时,梳理 DNS、WebRTC、表单提交、CSS 或 violation report 等潜在数据外泄通道。

适合人员

  • 负责 Web 应用渗透测试的白帽子,需要把 CSP 策略拆成可复现的指令级绕过检查项。
  • 做前端安全加固的后端工程师,需要在上线前判断 CSP 配置是否真的能阻止脚本执行或数据外泄。
  • 负责安全评估的 SRE 工程师,需要审查生产站点 Header、Meta CSP、nonce 与 CDN 白名单是否形成一致防御。
  • 研究浏览器安全机制的研究者,需要整理 `strict-dynamic`、nonce、`base-uri` 与 violation report 等边界行为。