当前位置:首页 > 报告详情

2018年DOM-XSS漏洞的挖掘与攻击面延伸.pdf

上传人: 云闲 编号:95544 2021-01-01 37页 958.20KB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要内容是关于DOM-XSS漏洞的挖掘与利用。DOM-XSS漏洞常见位置包括:1)URL代入页面,如名称、地点、标题等;2)跳转操作,如登录页、退出页、中间页等;3)postMessage,支持跨域使用,如支付成功、登录、退出、唤起APP等;4)window.name,在窗口刷新后会保留;5)缓存,如sessionStorage、localStorage、Cookie等。DOM-XSS的优势在于避开WAF、长度不限、隐蔽性强和持久性长。同时,本文还提到了Chrome API、XSS IN BROWSER等浏览器接口的利用,以及UXSS在Android系统上的漏洞利用。作为开发者,我们要防御的不仅仅是来自于外部输入点的攻击,还需要关注来源于自己站点的数据。
"DOM-XSS漏洞如何挖掘与利用?" "如何防范和应对DOM-XSS攻击?" "浏览器扩展API在XSS攻击中的角色是什么?"
客服
商务合作
小程序
服务号
折叠