摘要:保护网页按钮不被 XSS 自动点击。前端:用跨源 iframe 充当按钮,并且实现 AJXA 发送功能;后端:校验请求 referer 字段是否为 iframe url。 阅读全文
posted @ 2017-05-26 18:35 EtherDream 阅读(2848) 评论(1) 推荐(3) 编辑
摘要:尝试将上世纪 70 年代的 6502 CPU 的指令翻译成 JS 代码 阅读全文
posted @ 2017-03-03 04:30 EtherDream 阅读(6530) 评论(23) 推荐(22) 编辑
摘要:密码学 Hash 算法拥有哪些特征,可抵抗 GPU 等硬件设备的破解? 阅读全文
posted @ 2017-02-22 20:12 EtherDream 阅读(4686) 评论(2) 推荐(4) 编辑
摘要:后端存储账号数据时,通常是将「用户名」和「口令」相互对应的。现在我们尝试一种新的存储方式,在不影响正常功能的前提下,消除用户名与口令之间的关联,从而使得数据泄露后,增加攻击者的破解难度。 阅读全文
posted @ 2016-11-25 19:54 EtherDream 阅读(2835) 评论(32) 推荐(14) 编辑
摘要:用 JS 实现一个字节码模拟器,于是就可以使用传统的混淆方案,来保护浏览器前端的程序逻辑 阅读全文
posted @ 2016-09-18 00:59 EtherDream 阅读(4936) 评论(10) 推荐(9) 编辑
摘要:中间人往前端页面注入 HTML,诱导浏览器加载第三方站点的资源,让目标站点的 Cookie 通过 HTTP 头送上流量,从而被中间人截获。同时加载各大网站,即可瞬间截获大量 Cookie。 阅读全文
posted @ 2016-09-07 22:26 EtherDream 阅读(2767) 评论(4) 推荐(4) 编辑
摘要:尝试将 MOS 6502 CPU 指令翻译成 JavaScript,直接在浏览器中运行。 阅读全文
posted @ 2016-07-06 03:56 EtherDream 阅读(3291) 评论(3) 推荐(3) 编辑
摘要:后台储存账号口令时,用十分复杂的 Hash 组合有没有意义?能否用更简单但同样有效的方式代替? 阅读全文
posted @ 2016-06-04 19:32 EtherDream 阅读(1589) 评论(2) 推荐(3) 编辑
摘要:利用 canvas 能导出 PNG 的功能,将数据储存在像素中,实现无损压缩 阅读全文
posted @ 2016-03-15 00:06 EtherDream 阅读(7080) 评论(12) 推荐(13) 编辑
摘要:JavaScript 防火墙下篇 阅读全文
posted @ 2016-03-07 03:37 EtherDream 阅读(5420) 评论(20) 推荐(27) 编辑
摘要:曾经鼓捣的一个有趣项目,用 JavaScript 参与的网络防火墙。 阅读全文
posted @ 2016-03-07 03:35 EtherDream 阅读(11184) 评论(14) 推荐(36) 编辑
摘要:将 C 编译成 JavaScript,在 Web 中优雅的使用二进制格式。 阅读全文
posted @ 2016-01-24 02:22 EtherDream 阅读(14928) 评论(13) 推荐(19) 编辑
摘要:通过计算高强度的问题,来增加滥用成本。 阅读全文
posted @ 2015-12-30 00:49 EtherDream 阅读(6601) 评论(18) 推荐(10) 编辑
摘要:用户贡献少量的计算资源,将密码在前端进行大量反复的 Hash。使得数据泄露后,大幅增加破解成本。 阅读全文
posted @ 2015-11-27 18:35 EtherDream 阅读(15768) 评论(44) 推荐(53) 编辑
摘要:上传对话框不仅仅用于选择文件,而是直接授权了脚本对本地的文件访问 阅读全文
posted @ 2015-08-27 04:18 EtherDream 阅读(16281) 评论(14) 推荐(26) 编辑
摘要:拒绝服务必须对服务器发起攻击吗?利用 HTTP 的一些特性,可以实现一个本地版的站点屏蔽攻击。 阅读全文
posted @ 2015-06-03 15:40 EtherDream 阅读(15322) 评论(46) 推荐(81) 编辑
摘要:怎样的中奖算法能让人信服? 阅读全文
posted @ 2015-05-06 05:36 EtherDream 阅读(9295) 评论(19) 推荐(16) 编辑
摘要:不少 Flash 开发人员,只考虑 SWF 被网页嵌套的情况,却忽视了还可以被其他 SWF 嵌套。于是埋下了严重的安全隐患。 阅读全文
posted @ 2015-04-18 05:28 EtherDream 阅读(7584) 评论(4) 推荐(15) 编辑
摘要:在验证码的渲染上做一点把戏,从而揪出使用外挂的用户 阅读全文
posted @ 2015-03-23 01:41 EtherDream 阅读(20766) 评论(66) 推荐(78) 编辑
摘要:当年大学里的一段趣事,只用一根网线断掉整个楼的网络 阅读全文
posted @ 2015-03-17 20:40 EtherDream 阅读(74275) 评论(266) 推荐(396) 编辑