美文网首页
《白帽子讲web安全》笔记

《白帽子讲web安全》笔记

作者: 土豆特别想爬山 | 来源:发表于2019-08-29 10:45 被阅读0次

第2章 浏览器安全

1.同源策略(same origin policy)限制来自不同源的“document”或脚本,对当前“document”读取或设置某些属性。

影响“源”的因素有:host(域名或IP),子域名,端口,协议。

在网页中插入一段恶意代码,利用浏览器漏洞执行任意代码的攻击方式,称为挂马。

2.浏览器沙箱:多进程架构,多进程浏览器只会崩溃当前tab页,而单进程浏览器会崩溃整个浏览器进程。

3.恶意网站拦截:一般都是浏览器周期性的从服务器端获取一份最新的恶意网址黑名单,如果用户上网时访问的网址存在于此黑名单中,浏览器会弹出一个警告页面。

恶意网址分两类:一类是挂马网站,网站通常包含有恶意脚本,通过利用浏览器漏洞执行shellcode,在用户电脑植入木马。另一类是钓鱼网站,通过模仿知名网站的相似页面来欺骗用户。

PhishTank是免费提供恶意网址黑名单组织之一。Google也公开了SafeBrowsing API,任何组织或个人都可以在产品中接入。

第三章 跨站脚本攻击(XSS)

跨站脚本攻击(Cross Site Script),通常指黑客通过“HTML注入”篡改了网页,插入恶意脚本,从而在用户浏览网页时,控制用户浏览器的一种攻击。

相关文章

  • 《白帽子讲web安全》笔记

    第2章 浏览器安全 1.同源策略(same origin policy)限制来自不同源的“document”或脚本...

  • 白帽子讲web安全笔记

    参考 白帽子讲web安全(书) XSS前端防火墙 JavaScript防http劫持与XSS 内容安全策略(Con...

  • 白帽子讲web安全

    浏览器安全 同源策略 同源策略是web安全的核心基础。影响源的因素有:host、子域名、端口、协议。 a.com通...

  • 白帽子讲Web安全

    《白帽子讲Web安全(纪念版)》,是我看过的第一本关于Web安全的书。我入门了,我放弃了;我看完了,我什么都没记住...

  • 白帽子讲Web安全

    公司最近来了个SR(security architecture),推荐我们看下入门级的web安全。再加上最近刚培训...

  • 白帽子讲Web安全——笔记(二)

    浏览器安全功能 同源策略 1.同源:协议、域名、端口号2.同源策略的限制:DOM,Cookie、XMLHttpRe...

  • 白帽子讲Web安全——笔记(一)

    安全三要素 机密性:要求保护数据内容不能泄露,加密是实现机密性要求的常见手段。 完整性:则要求保护数据内容是完整、...

  • web前端安全的攻与防

    一、什么是web安全? web安全,也叫web应用安全,《白帽子讲Web安全》一书中第一章最后有这么一句话讲的很好...

  • 《白帽子讲Web安全》读书笔记

    这应该算是web安全领域比较早的一本书,作者是道哥,阿里云的安全大佬。买了这本书已经很久了,但是没腾出时间看,最近...

  • 27.《白帽子讲Web安全》笔记

    一、我的安全世界观Web安全简史;黑帽子,白帽子;返璞归真,揭秘安全的本质;破除迷信,没有很弹;安全三要素;如何实...

网友评论

      本文标题:《白帽子讲web安全》笔记

      本文链接:https://www.haomeiwen.com/subject/ugemyxtx.html