花費 21 ms
【前端安全】JavaScript防http劫持與XSS

作為前端,一直以來都知道HTTP劫持與XSS跨站腳本(Cross-site scripting)、CSRF跨站請求偽造(Cross-site request forgery)。但是一直都沒有深入研究過 ...

Wed Aug 17 02:22:00 CST 2016 41 39449
【探索】自動報警的驗證碼

前言 最近 12306 換了套新驗證碼,又一次引發吐槽。 雖然圖片組合的方式仍有不少爭議,但無論如何能嘗試突破傳統,都是值得稱贊的。 畢竟傳統的驗證碼已飽受詬病了。為了對抗少數惡意用戶,卻降低了 ...

Mon Mar 23 01:41:00 CST 2015 66 20676
前端安全-常見的攻擊以及防御

一、基礎知識 1、XSS(Cross Site Scripting)跨站腳本攻擊 (1)原理:頁面渲染的數據中包含可運行的腳本 (2)攻擊的基本類型:反射型(url參數直接注入)和存儲型(存儲到 ...

Fri Jun 14 18:55:00 CST 2019 0 6979
【流量劫持】SSLStrip 的未來 —— HTTPS 前端劫持

前言 在之前介紹的流量劫持文章里,曾提到一種『HTTPS 向下降級』的方案 —— 將頁面中的 HTTPS 超鏈接全都替換成 HTTP 版本,讓用戶始終以明文的形式進行通信。 看到這,也許大家都會想 ...

Wed Oct 15 01:08:00 CST 2014 18 29617
使用瀏覽器的計算力,對抗密碼破解

本文前半部分科普 PBKDF 函數的意義,后半部分探討在前端計算的可行性。 前言 幾乎每隔一段時間,就會聽到“XX 網站被拖庫”的新聞。之后又會出現一些報道,分析該網站使用最多的密碼是什么、有多少 ...

Wed Nov 09 18:28:00 CST 2016 40 14057
對抗明文口令泄露 —— Web 前端慢 Hash

(更新:https://www.cnblogs.com/index-html/p/frontend_kdf.html ) 0x00 前言 天下武功,唯快不破。但在密碼學中則不同。算法越快,越容易破 ...

Fri Nov 27 18:35:00 CST 2015 44 15556
超大 Cookie 拒絕服務攻擊

有沒有想過,如果網站的 Cookie 特別多特別大,會發生什么情況? 不多說,馬上來試驗一下: 什么,網站居然報錯了? 眾所周知,Cookie 是塞在請求頭里的。如果 Cookie 太多 ...

Wed Jun 03 15:40:00 CST 2015 46 15185
危險的文件夾上傳框

分享一篇老文章。前些年在 ASRC 上的看了一篇文章「Html5新功能上的ui-redressing」后,寫的一些改進方案。 文件對話框 文件上傳對話框是一直以來就存在的網頁控件。 到了 H ...

Thu Aug 27 04:18:00 CST 2015 14 16053

 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM