Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
大话前端黑客
Search
kaiye
March 29, 2013
Technology
4
330
大话前端黑客
聊聊前端黑客及黑客技术,拍拍网前端安全案例分析。
kaiye
March 29, 2013
Tweet
Share
More Decks by kaiye
See All by kaiye
前端七年之路
kaiye
8
420
拍拍首页2012版前端技术应用
kaiye
2
300
后IE6时代
kaiye
1
1.4k
CSS3/JS/Flash版动画角标的实现与比较
kaiye
0
160
GDD 2011 in Guangzhou
kaiye
0
1.8k
拍首2011前端技术分享
kaiye
1
200
Notification 3
kaiye
0
110
前端开发眼中的组件库
kaiye
3
490
Notification 2
kaiye
0
86
Other Decks in Technology
See All in Technology
オンプレとGoogle Cloudを安全に繋ぐための、セキュア通信の勘所
waiwai2111
3
1.1k
組織のSREを推進するためのPlatform EngineeringとEKS / Platform Engineering and EKS to drive SRE in your organization
chmikata
0
180
LY Tableauでの Tableau x AIの実践 (at Tableau Now! - 2026-02-26)
yoshitakaarakawa
0
1.3k
チームメンバー迷わないIaC設計
hayama17
5
3.8k
AI Agentにおける評価指標とAgent GPA
tsho
1
290
「使いにくい」も「運用疲れ」も卒業する UIデザイナーとエンジニアが創る持続可能な内製開発
nrinetcom
PRO
1
780
Devinを導入したら予想外の人たちに好評だった
tomuro
0
880
AI時代にエンジニアはどう成長すれば良いのか?
recruitengineers
PRO
1
130
OSSで構築するIT基盤管理実践事例: NetBox・Snipe-IT・FreeRADIUS+PrivacyIDEA / Practical Case Studies of IT Infrastructure Management Using OSS
nttcom
0
200
ブラックボックス観測に基づくAI支援のプロトコルのリバースエンジニアリングと再現~AIを用いたリバースエンジニアリング~ @ SECCON 14 電脳会議 / Reverse Engineering and Reproduction of an AI-Assisted Protocol Based on Black-Box Observation @ SECCON 14 DENNO-KAIGI
chibiegg
0
140
Introduction to Sansan, inc / Sansan Global Development Center, Inc.
sansan33
PRO
0
3k
フルカイテン株式会社 エンジニア向け採用資料
fullkaiten
0
10k
Featured
See All Featured
Building a Modern Day E-commerce SEO Strategy
aleyda
45
8.8k
Organizational Design Perspectives: An Ontology of Organizational Design Elements
kimpetersen
PRO
1
620
Let's Do A Bunch of Simple Stuff to Make Websites Faster
chriscoyier
508
140k
The Straight Up "How To Draw Better" Workshop
denniskardys
239
140k
Easily Structure & Communicate Ideas using Wireframe
afnizarnur
194
17k
Lightning talk: Run Django tests with GitHub Actions
sabderemane
0
140
Context Engineering - Making Every Token Count
addyosmani
9
740
Site-Speed That Sticks
csswizardry
13
1.1k
Everyday Curiosity
cassininazir
0
150
Chrome DevTools: State of the Union 2024 - Debugging React & Beyond
addyosmani
10
1.1k
The Spectacular Lies of Maps
axbom
PRO
1
580
Breaking role norms: Why Content Design is so much more than writing copy - Taylor Woolridge
uxyall
0
200
Transcript
大话前端黑客 kaiye@ecd
1 Question 2 Books 3 Security
1 Question 2 Books 3 Security
None
灰鸽子的世界
窃取cookie演示
白帽 黑帽 Cracker Hacker 黑哥 窥私 幽灵 余弦 大神 广告
出售
白帽 黑帽 Cracker Hacker 黑哥 窥私 幽灵 余弦 大神 广告
出售 V
《白帽子讲Web安全》
[Attack Category]
3 Security Reports about www.paipai.com
None
All Input is Evil 什么是 反射型XSS?
XSS跨站脚本攻击 反射型XSS / 非持久型 存储型XSS / 持久型 DOM-base XSS
反射型XSS攻击路径 发现漏洞 构造URL
反射型XSS攻击路径 发现漏洞 构造URL
反射型XSS攻击路径 发现漏洞 构造URL 服务器解 析响应
反射型XSS攻击路径 网页执行 恶意脚本 发现漏洞 构造URL 服务器解 析响应
存储型XSS攻击路径 黑客提交 XSS代码
目标用户 访问网页 存储型XSS攻击路径 黑客提交 XSS代码
网页执行 恶意脚本 目标用户 访问网页 存储型XSS攻击路径 黑客提交 XSS代码
网页执行 恶意脚本 目标用户 访问网页 存储型XSS攻击路径 黑客提交 XSS代码
DOM XSS常见输入输出点
location referrer window.name cookie DOM XSS常见输入输出点
location referrer window.name cookie eval() document.write() innerHTML location.href DOM XSS常见输入输出点
None
All Input is Evil
如何防御XSS?
X-XSS-Protection: 1 X-Frame-Options / X-CSP HttpOnly Cookie Filter/En&Decode (OWASP)
还有哪些常见的 前端攻击手段?
CSRF
携带用户cookie发送跨站伪造请求 HTML CSRF / JSON HiJacking / Flash CSRF 如访问以下DEMO将发送清除拍拍浏览记录
<img src=”http://my.paipai.com/cgi-bin/vieweditems/delete” /> 使用校验码、token防御
界面操作劫持 Clickjacking/Drag&Dropjacking/Tapjacking
低技术、强社工、高成功率 Frame Busting / X-Frame-Options:SAMEORIGIN DEMO: http://yekai.net/demo/clickjacking.html
漏洞之三 事件描述如下: 外部报告list1.paipai.com站点存在路径 泄漏,请BU及时处理。泄露信息: <!-- directory="/eos3/tmp/gamma/b2/data/ 71210/c2c/var/forword/v5/sinclude/common" filename="inc_foot_services.shtml" --> 修复建议:删除上述内容。
抓好安全生产 促进经济发展
鸣谢 • 中国黑客传说 • HTML5安全参考 • http://www.80vul.com/webzine • http://blog.knownsec.com/2013/03/全球黑 客在关注什么之exploit-db-web篇/
• http://www.wooyun.org/
脑暴:怎样破解WIFI
回顾 • XSS 跨站脚本 - 反射型XSS - 存储型XSS - DOM-base
XSS • CSRF 跨站请求伪造 • Clickjacking 界面操作劫持
Thank You