首页
学习
活动
专区
工具
TVP
发布

IMWeb前端团队

IMWeb前端团队专栏
专栏作者
1369
文章
1869577
阅读量
215
订阅数
在新窗口中打开页面?小心有坑!
产品需求来啦:点击页面上某个东西,要在新窗口中打开一个页面,注意!要在新窗口中打开。你呵呵一笑,太简单了:
IMWeb前端团队
2019-12-04
5.2K0
Vim 初探
但是作为一个编辑器之神, 却一直保持着一个非常高傲的姿态,不像打开一个记事本,一个智商正常的人瞬间就能明白记事本怎么用,但是打开vim就算是天才自己慢慢琢磨估计一会。
IMWeb前端团队
2019-12-04
4910
从零开始学web安全(4)
前面3个文章简单介绍了xss,后面还会继续对xss进行研究。无奈最近啥都没研究,只好先一个csrf的入门文章过渡一下。
IMWeb前端团队
2019-12-04
3580
一些你不知道到Cookie安全登录防范
作为一个web开发者,避免不了用户登录功能,但是有多少知道用户登录的一些安全防范技术呢?
IMWeb前端团队
2019-12-04
5190
flash和策略文件
最近的项目涉及到flash通过socket和服务器连接,刚接触这方面的内容,遇到了flash通信时安全策略的问题,这里记录下,有遇到相同问题的同学可以参考下。
IMWeb前端团队
2019-12-04
6680
从零开始学web安全(1)
一直对web安全很感兴趣,却一直只是略懂一点。决定从现在开始学起web安全的知识,更新起web安全系列的文章。文章内容为作者自己边学边写的,不对之处多谢各位大大们指出。
IMWeb前端团队
2019-12-04
4330
mXSS简述
不论是服务器端或客户端的XSS过滤器,都认定过滤后的HTML源代码应该与浏览器所渲染后的HTML代码保持一致,至少不会出现很大的出入。然而,如果用户所提供的富文本内容通过javascript代码进属性后,一些意外的变化会使得这个认定不再成立:一串看似没有任何危害的HTML代码,将逃过XSS过滤器的检测,最终进入某个DOM节点中,浏览器的渲染引擎会将本来没有任何危害的HTML代码渲染成具有潜在危险的XSS攻击代码。随后,该段攻击代码,可能会被JS代码中的其它一些流程输出到DOM中或是其它方式被再次渲染,从而导致XSS的执行。 这种由于HTML内容进后发生意外变化(mutation,突变,来自遗传学的一个单词,大家都知道的基因突变,gene mutation),而最终导致XSS的攻击流程,被称为突变XSS(mXSS, Mutation-based Cross-Site-Scripting)。
IMWeb前端团队
2019-12-03
1.6K0
DNS解析
大概就是这样的过程,下面我们来仔细的分析下浏览器是如何查找到域名对应的ip地址的。
IMWeb前端团队
2019-12-03
29.4K0
关于防CSRF你需要了解的另一种方法
网站通常会使用 cookie来记录用户的登录状态,但并非安全,因为 cookie被允许在第三方网站(也不仅限于第三方)发起的请求中携带,因此利用这一点可以达到 CSRF 攻击。本文不再对 CSRF 的原理作过多阐述,点击这里了解CSRF 。 如果别人问起防 CSRF 的方法有哪些,大家通常会说出:Token + Referer,该方案在业界已经非常成熟。当一个问题有了解决办法后,就很人有人会去了解别的方案,我想听听不同的声音。
IMWeb前端团队
2019-12-03
5480
如何快速提高页面健壮性
如果要构造CGI或静态文件的响应情景,往往需要修改前端或者后台代码,这种方式既不优雅,又对代码造成了破坏,严重的话还有可能将测试代码发布到生产环境酿成事故。这里介绍一个快速修改响应又不侵害代码的技巧,使用whistle来进行代理和抓包,针对不同的需求只需在Rules中配置一条规则即可。
IMWeb前端团队
2019-12-03
6100
Nodejs进阶:MD5入门介绍及crypto模块的应用
IMWeb前端团队
2018-01-08
1.3K0
从零开始学web安全(2)
IMWeb前端团队
2018-01-08
1K0
Nodejs进阶:MD5入门介绍及crypto模块的应用
IMWeb前端团队
2018-01-08
1.3K0
IMWebConf2017讲师系列之Philippe
IMWeb前端团队
2018-01-08
8020
从零开始学web安全(4)
本文讲述了一次黑客攻击的经过,通过分析攻击者的行为,我们可以发现一些防范方法。首先,攻击者利用CSRF漏洞攻击了imweb,然后通过get请求获取了用户的敏感信息。管理员发现后进行了修补,但攻击者又利用了POST请求再次攻击。管理员再次发现并修补,但攻击者利用了图片评论进行攻击。管理员最后使用了token进行防范,并讲述了整个攻击的经过和防范方法。
IMWeb前端团队
2018-01-08
7500
RESTful API 规范 v1.0
本文介绍了RESTful API规范及其在开发中的应用,强调了其设计原则、通信协议、状态码、HATEOAS等方面的重要性。同时,通过举例说明,让读者更好地理解和掌握这些概念和技术。
IMWeb前端团队
2018-01-08
1.1K0
Nodejs进阶:使用DiffieHellman密钥交换算法
IMWeb前端团队
2018-01-08
9390
一些你不知道到Cookie安全登录防范
IMWeb前端团队
2018-01-08
7800
服务器操作规范(初稿)
IMWeb前端团队
2018-01-08
2.5K0
从零开始学web安全(1)
本文介绍了XSS的概念、类型、危害以及一个简单的XSS Payload示例。XSS是一种常见的Web攻击方式,攻击者通过在目标网站上注入恶意脚本,盗取用户信息、劫持用户会话等。本文主要从XSS的概念、类型、危害以及一个简单的XSS Payload示例四个方面进行介绍。
IMWeb前端团队
2018-01-08
6360
点击加载更多
社区活动
RAG七天入门训练营
鹅厂大牛手把手带你上手实战
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档