首页
社区
课程
招聘
[翻译]对现有客户端XSS过滤器缺陷性研究
发表于: 2015-7-23 23:15 3835

[翻译]对现有客户端XSS过滤器缺陷性研究

2015-7-23 23:15
3835

这是在Black Hat2014上报告的一篇paper,主要是介绍现有浏览器的XSS过滤器的一些缺陷。文章中主要针对Chrome的XSS Auditor进行分析,找到其设计的缺陷,能够绕过XSS审计。
大家可以参考下,文章中的方法和例子大部分我都经过实验确定是有效的能够绕过审计。。。

文章有点长,就直接传为附件了哈。。


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 3
支持
分享
最新回复 (3)
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
前来露个脸
2015-8-4 23:40
0
雪    币: 14
活跃值: (30)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
谢谢分享,顶楼主
2015-8-7 19:02
0
雪    币: 43
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这个不错,赞
2015-12-16 14:13
0
游客
登录 | 注册 方可回帖
返回
//