成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

HTML5安全攻防詳析之八:Web Socket攻擊

安全 應用安全
HTML5限制了Web Socket可以使用的端口,但是,它可能會成為攻擊者的載體。想象你打開一個頁面,這個頁面打開Socket連接并且執行一個內部IP地址的端口掃描。如果端口掃描發現了內部網絡上發現了一個開啟的80端口,一個隧道就可能通過你的瀏覽器建立。這樣做會實際上最終繞過防火墻,并且允許訪問內部內容。

HTML5的最好的功能之一WebSocket允許瀏覽器打開到特定IP目標端口的Socket連接,它提供了基于TCP Socket的全雙工雙向通信,可以實現消息推送機制,大大減少了服務器和瀏覽器之間的不必要的通信量。例如可以用它來實現QQ的消息彈窗或者微博的新消息通知,讓我們可以更好的實現Web應用。

iPhone的消息推送

HTML5限制了Web Socket可以使用的端口,但是,它可能會成為攻擊者的載體。想象你打開一個頁面,這個頁面打開Socket連接并且執行一個內部IP地址的端口掃描。如果端口掃描發現了內部網絡上發現了一個開啟的80端口,一個隧道就可能通過你的瀏覽器建立。這樣做會實際上最終繞過防火墻,并且允許訪問內部內容。

WebSocket通信原理

Web Socket會帶來的威脅包括:

◆成為后門

◆端口掃描

◆僵尸網絡(一到多的連接)

◆構造基于WebSocket的嗅探器

JS-Recon是一個基于HTML5的JavaScript網絡探測工具,它可以使用WebSocket執行網絡及端口掃描。

 

HTML5安全攻防詳析之八:Web Socket攻擊

JS-Recon

責任編輯:藍雨淚 來源: 博客
相關推薦

2013-01-04 13:54:49

2013-01-21 13:52:47

2013-01-04 13:14:22

2013-01-04 13:30:04

2013-01-04 13:39:51

2013-01-04 11:38:35

2013-01-04 11:22:12

2013-01-04 11:40:54

2021-05-07 14:12:50

網絡安全Web安全CSRF

2021-04-30 19:38:42

網絡安全WebHTTP

2021-05-13 20:38:30

2021-04-27 10:00:27

網絡安全WebURL

2021-05-08 15:22:31

網絡安全Web安全SQL

2021-06-16 09:40:44

網絡安全物聯網代碼

2011-01-17 23:41:13

2019-02-14 19:28:42

2019-06-05 12:21:16

2021-04-01 10:40:22

網絡安全軟件

2012-05-30 09:34:57

2021-04-25 21:45:25

網絡安全網絡安全攻防ZigBee安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 五月网婷婷 | 亚洲 成人 在线 | 狠狠久久综合 | 免费观看成人av | 男人天堂社区 | 欧美在线观看一区 | 狠狠入ady亚洲精品经典电影 | 精品国产乱码久久久久久图片 | 久久久久久精 | 午夜在线视频一区二区三区 | 亚洲一区视频在线 | 欧区一欧区二欧区三免费 | 亚洲一区二区三区四区五区中文 | 最近日韩中文字幕 | 中文字幕一区二区三区不卡在线 | 国产精品片 | 久久久久99 | 国产精品178页| 亚洲一区日韩 | 国产一区二区 | 欧洲精品在线观看 | 成人亚洲网 | 日韩一区二区在线观看 | 337p日韩| 99热在线观看精品 | 在线三级电影 | 色吊丝在线 | 欧美一区二区三区在线观看 | 久久99国产精品久久99果冻传媒 | 久久国产激情视频 | 午夜精品视频 | 亚洲国产精品99久久久久久久久 | 久久国产精品免费一区二区三区 | 成人一区二区三区在线观看 | 午夜免费电影院 | 欧美一级在线视频 | 午夜免费视频观看 | 久久性色| 日韩一级电影免费观看 | 久久美国 | 亚洲入口|