當前位置:首頁 > 報告詳情

2018年DOM-XSS漏洞的挖掘與攻擊面延伸.pdf

上傳人: 云閑 編號:95544 2021-01-01 37頁 958.20KB

word格式文檔無特別注明外均可編輯修改,預覽文件經過壓縮,下載原文更清晰!
三個皮匠報告文庫所有資源均是客戶上傳分享,僅供網友學習交流,未經上傳用戶書面授權,請勿作商用。

相關圖表

本文主要內容是關于DOM-XSS漏洞的挖掘與利用。DOM-XSS漏洞常見位置包括:1)URL代入頁面,如名稱、地點、標題等;2)跳轉操作,如登錄頁、退出頁、中間頁等;3)postMessage,支持跨域使用,如支付成功、登錄、退出、喚起APP等;4)window.name,在窗口刷新后會保留;5)緩存,如sessionStorage、localStorage、Cookie等。DOM-XSS的優勢在于避開WAF、長度不限、隱蔽性強和持久性長。同時,本文還提到了Chrome API、XSS IN BROWSER等瀏覽器接口的利用,以及UXSS在Android系統上的漏洞利用。作為開發者,我們要防御的不僅僅是來自于外部輸入點的攻擊,還需要關注來源于自己站點的數據。
"DOM-XSS漏洞如何挖掘與利用?" "如何防范和應對DOM-XSS攻擊?" "瀏覽器擴展API在XSS攻擊中的角色是什么?"
客服
商務合作
小程序
服務號
折疊
午夜网日韩中文字幕,日韩Av中文字幕久久,亚洲中文字幕在线一区二区,最新中文字幕在线视频网站