灯火互联
管理员
管理员
  • 注册日期2011-07-27
  • 发帖数41778
  • QQ
  • 火币41290枚
  • 粉丝1086
  • 关注100
  • 终身成就奖
  • 最爱沙发
  • 忠实会员
  • 灌水天才奖
  • 贴图大师奖
  • 原创先锋奖
  • 特殊贡献奖
  • 宣传大使奖
  • 优秀斑竹奖
  • 社区明星
阅读:2260回复:0

[javascript书籍]JavaScript安全_从浏览器到服务端.ppt版

楼主#
更多 发布于:2012-11-03 13:10

图片:20121101050057161.png

javaScript安全_从浏览器到服务端

浏览器上的战场

基本隐私收集

内网浅渗透

突破浏览器边界

XSS Virus攻击

大规模攻击

...

JSON Hijacking,我知道你是谁

JSON太方便了,前端工程师们非常喜欢用

JSON很容易被劫持:

<script>

function func(o){

document.write("i know who u r: "+o.userinfo.userid);

}

</script>

> 内网浅渗透

内网IP获取

内网IP端口获取

内网主机存活获取

路由web控制台操作

内网脆弱Web应用控制

点击下载


喜欢0 评分0
游客

返回顶部