摘要: 上传对话框不仅仅用于选择文件,而是直接授权了脚本对本地的文件访问 阅读全文
posted @ 2015-08-26 20:18 EtherDream 阅读(17532) 评论(14) 推荐(26) 编辑
摘要: 拒绝服务必须对服务器发起攻击吗?利用 HTTP 的一些特性,可以实现一个本地版的站点屏蔽攻击。 阅读全文
posted @ 2015-06-03 07:40 EtherDream 阅读(16245) 评论(46) 推荐(81) 编辑
摘要: 怎样的中奖算法能让人信服? 阅读全文
posted @ 2015-05-05 21:36 EtherDream 阅读(10055) 评论(19) 推荐(16) 编辑
摘要: 不少 Flash 开发人员,只考虑 SWF 被网页嵌套的情况,却忽视了还可以被其他 SWF 嵌套。于是埋下了严重的安全隐患。 阅读全文
posted @ 2015-04-17 21:28 EtherDream 阅读(8210) 评论(4) 推荐(15) 编辑
摘要: 在验证码的渲染上做一点把戏,从而揪出使用外挂的用户 阅读全文
posted @ 2015-03-22 17:41 EtherDream 阅读(21528) 评论(66) 推荐(79) 编辑
摘要: 当年大学里的一段趣事,只用一根网线断掉整个楼的网络 阅读全文
posted @ 2015-03-17 12:40 EtherDream 阅读(81337) 评论(269) 推荐(402) 编辑
摘要: HSTS 一定程度上解决了 HTTPS 劫持的问题,但仍有躲避的方法 阅读全文
posted @ 2015-03-13 17:19 EtherDream 阅读(13377) 评论(6) 推荐(4) 编辑
摘要: npm install 敲错项目名 会有大多风险? 阅读全文
posted @ 2015-03-12 17:18 EtherDream 阅读(9471) 评论(7) 推荐(14) 编辑
摘要: 让 XSS 蔓延到各个相关联的页面里,即使当前页面关闭仍能运行,实现更持久的攻击 阅读全文
posted @ 2015-02-26 20:38 EtherDream 阅读(9082) 评论(24) 推荐(38) 编辑
摘要: 通过 JavaScript 实现跨站资源的监控,提供比 CSP 更详细的信息,以及更灵活的处理方式。 阅读全文
posted @ 2015-01-23 14:32 EtherDream 阅读(4429) 评论(4) 推荐(12) 编辑
摘要: 传统 Web 防火墙大多只是纯后端的规则分析,完全没有发挥出前端技术的优势。如果能将前后端相结合,又能有如何改进? 阅读全文
posted @ 2015-01-21 17:53 EtherDream 阅读(13783) 评论(16) 推荐(28) 编辑
摘要: 尽管 HTTPS 前端劫持非常有趣,但我们无法避免脚本跳转的情况。这次,我们使用一种“曲线救国”的方案,变相劫持页面的 location 属性。一个小小的改进,即可成功劫持 99% 的安全站点。 阅读全文
posted @ 2014-11-09 17:05 EtherDream 阅读(15511) 评论(8) 推荐(15) 编辑
摘要: 在不安全的网络里,只浏览网页不登陆就没事了吗?一种简单的中间人攻击,可以让你打开页面的瞬间,众多账号被黑客所控制。 阅读全文
posted @ 2014-10-23 19:58 EtherDream 阅读(16722) 评论(47) 推荐(43) 编辑
摘要: 通过注入页面的脚本里应外合,将 HTTPS 劫持发挥到底! 阅读全文
posted @ 2014-10-14 17:08 EtherDream 阅读(31649) 评论(18) 推荐(30) 编辑
摘要: 古老但猥琐的前端攻击招式 阅读全文
posted @ 2014-09-29 11:33 EtherDream 阅读(1702) 评论(0) 推荐(1) 编辑
摘要: 浮层登录框,华丽的背后隐藏着的风险 阅读全文
posted @ 2014-07-23 14:35 EtherDream 阅读(7846) 评论(7) 推荐(12) 编辑
摘要: 流量劫持在Web里的各种利用 阅读全文
posted @ 2014-07-23 14:29 EtherDream 阅读(7668) 评论(1) 推荐(10) 编辑
摘要: 介绍从古到今劫持流量的途径 阅读全文
posted @ 2014-07-23 14:24 EtherDream 阅读(15257) 评论(9) 推荐(28) 编辑
摘要: XSS 防火墙模拟测试 阅读全文
posted @ 2014-07-23 14:17 EtherDream 阅读(1876) 评论(0) 推荐(3) 编辑
摘要: 探讨页面全方位防御的监控点 阅读全文
posted @ 2014-07-23 14:08 EtherDream 阅读(2383) 评论(0) 推荐(2) 编辑
摘要: 打造一个无懈可击的 JavaScript 钩子程序 阅读全文
posted @ 2014-07-23 14:05 EtherDream 阅读(3354) 评论(3) 推荐(0) 编辑
摘要: 通过最新的前端技术,探索风险脚本的拦截 阅读全文
posted @ 2014-07-23 14:02 EtherDream 阅读(4002) 评论(0) 推荐(0) 编辑
摘要: 通过前端脚本,让每一个用户都参与 XSS 的预警 阅读全文
posted @ 2014-07-23 13:59 EtherDream 阅读(3843) 评论(1) 推荐(1) 编辑
摘要: 流量劫持 + http长缓存投毒 = ? 阅读全文
posted @ 2013-06-14 19:51 EtherDream 阅读(25342) 评论(32) 推荐(25) 编辑
摘要: document.styleSheets + document.querySelectorAll 分析当前页面CSS规则使用情况。 阅读全文
posted @ 2013-04-24 17:43 EtherDream 阅读(3595) 评论(5) 推荐(3) 编辑
摘要: 在函数内的多行注释保存字符常量。 阅读全文
posted @ 2013-04-23 16:32 EtherDream 阅读(3750) 评论(10) 推荐(5) 编辑
摘要: 尝试Web页面实现跨浏览器进程通信 阅读全文
posted @ 2013-04-08 13:26 EtherDream 阅读(5143) 评论(3) 推荐(4) 编辑
摘要: 用flash.display.Loader类加载大体积的媒体资源,测试网络带宽。 阅读全文
posted @ 2013-03-12 20:08 EtherDream 阅读(3549) 评论(5) 推荐(2) 编辑
摘要: 试着写了一个C++版的synchronized语法糖 阅读全文
posted @ 2013-01-11 10:24 EtherDream 阅读(4767) 评论(2) 推荐(2) 编辑
摘要: ie下的一个小bug,可以实时获取屏幕鼠标位置。 阅读全文
posted @ 2012-12-26 00:56 EtherDream 阅读(3790) 评论(14) 推荐(5) 编辑
摘要: 浅谈各种可能出现的网站流量劫持,以及利用前端网页脚本来检测防范方法 阅读全文
posted @ 2012-12-23 16:09 EtherDream 阅读(9918) 评论(17) 推荐(11) 编辑
摘要: 用FP的SharedObject实现跨浏览器的持久数据共享 阅读全文
posted @ 2012-12-13 10:05 EtherDream 阅读(5772) 评论(7) 推荐(2) 编辑
摘要: GPU烧机测试。。。 阅读全文
posted @ 2012-12-11 20:14 EtherDream 阅读(4897) 评论(36) 推荐(12) 编辑
摘要: 列举几种曾经用过的图片外链攻击 阅读全文
posted @ 2012-08-15 16:23 EtherDream 阅读(10671) 评论(30) 推荐(34) 编辑
摘要: 节能模式下,IE9的JavaScript定时器频率会降低。 阅读全文
posted @ 2012-08-06 19:18 EtherDream 阅读(6262) 评论(33) 推荐(25) 编辑
摘要: 用百行代码写一个简单高性能的json的查询语言。简单:直接将查询语句翻译成js运行;高效:使用js的函数模版技术,将翻译好的表达式内嵌到最终函数中,运行速度就和手写优化的一样。 阅读全文
posted @ 2012-07-18 09:13 EtherDream 阅读(4859) 评论(16) 推荐(10) 编辑
摘要: 根据传统变速齿轮原理,移植到JavaScript上,方便动画脚本的观察和调试。插件完全使用JS/CSS编写,引入测试页面即可使用。 阅读全文
posted @ 2012-05-29 15:09 EtherDream 阅读(9346) 评论(12) 推荐(8) 编辑
摘要: 曾经写的一个JS版本《坦克大战》游戏,纯粹的JS/CSS制作。作为2012贺岁礼物分享给大家吧~对于初学OOP思想,或者游戏基本概念的,都可以参考下 阅读全文
posted @ 2011-12-31 01:12 EtherDream 阅读(11350) 评论(85) 推荐(49) 编辑
摘要: 尝试在ActionScript运行时下执行JavaScript代码。探索借用Flash的IDE调试JS,改进开发模式。 阅读全文
posted @ 2011-11-25 16:31 EtherDream 阅读(2171) 评论(4) 推荐(4) 编辑
摘要: ECMA-262中eval是一个类似关键字的标记符。和this一样,既是关键字也是变量(函数变量)。window.eval仅仅是window对象里的一个叫eval的属性,指向eval函数的属性,和eval字面意义完全不同。 阅读全文
posted @ 2011-11-08 18:51 EtherDream 阅读(3433) 评论(9) 推荐(5) 编辑