Raketenwilli: 25.01. CSS Café: Blind CSS Exfiltration: Stealing user data from unknown web pages via CSS

Beitrag lesen

Throughout the presentation, I will demonstrate how CSS variables can be employed as triggers for conditional requests using background images, and how attribute selectors can be used to extract specific data based on the presence or absence of certain characters.

Hm. Das läuft im Kern auf meinen Einwand bezüglich der Nutzung Frameworks Dritter hinaus… Das CSS, welches durch den veranlassten Download einer „Hintergrundgrafik“ von einem Server „Dritter“ die Inhalte der Webseite verrät, muss ja irgendwo herkommen.