花费 8 ms
【前端安全】JavaScript防http劫持与XSS

作为前端,一直以来都知道HTTP劫持与XSS跨站脚本(Cross-site scripting)、CSRF跨站请求伪造(Cross-site request forgery)。但是一直都没有深入研究过 ...

Wed Aug 17 02:22:00 CST 2016 41 39449
【探索】自动报警的验证码

前言 最近 12306 换了套新验证码,又一次引发吐槽。 虽然图片组合的方式仍有不少争议,但无论如何能尝试突破传统,都是值得称赞的。 毕竟传统的验证码已饱受诟病了。为了对抗少数恶意用户,却降低了 ...

Mon Mar 23 01:41:00 CST 2015 66 20676
前端安全-常见的攻击以及防御

一、基础知识 1、XSS(Cross Site Scripting)跨站脚本攻击 (1)原理:页面渲染的数据中包含可运行的脚本 (2)攻击的基本类型:反射型(url参数直接注入)和存储型(存储到 ...

Fri Jun 14 18:55:00 CST 2019 0 6979
【流量劫持】SSLStrip 的未来 —— HTTPS 前端劫持

前言 在之前介绍的流量劫持文章里,曾提到一种『HTTPS 向下降级』的方案 —— 将页面中的 HTTPS 超链接全都替换成 HTTP 版本,让用户始终以明文的形式进行通信。 看到这,也许大家都会想 ...

Wed Oct 15 01:08:00 CST 2014 18 29617
使用浏览器的计算力,对抗密码破解

本文前半部分科普 PBKDF 函数的意义,后半部分探讨在前端计算的可行性。 前言 几乎每隔一段时间,就会听到“XX 网站被拖库”的新闻。之后又会出现一些报道,分析该网站使用最多的密码是什么、有多少 ...

Wed Nov 09 18:28:00 CST 2016 40 14057
对抗明文口令泄露 —— Web 前端慢 Hash

(更新:https://www.cnblogs.com/index-html/p/frontend_kdf.html ) 0x00 前言 天下武功,唯快不破。但在密码学中则不同。算法越快,越容易破 ...

Fri Nov 27 18:35:00 CST 2015 44 15556
超大 Cookie 拒绝服务攻击

有没有想过,如果网站的 Cookie 特别多特别大,会发生什么情况? 不多说,马上来试验一下: 什么,网站居然报错了? 众所周知,Cookie 是塞在请求头里的。如果 Cookie 太多 ...

Wed Jun 03 15:40:00 CST 2015 46 15185
危险的文件夹上传框

分享一篇老文章。前些年在 ASRC 上的看了一篇文章「Html5新功能上的ui-redressing」后,写的一些改进方案。 文件对话框 文件上传对话框是一直以来就存在的网页控件。 到了 H ...

Thu Aug 27 04:18:00 CST 2015 14 16053

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM