• 帖子:3
  • 被关注:0
wujifeng
wujifengBypass IE XSS Filter
◆0 背景 从IE8 beta2 开始,微软加入了xss Filter。如同大部分安全产品一样,防护的对策就是利用规则去过滤攻击代码,基于可用和效率的考虑,同时加入黑白名单策略(即同源策略)。 经过几代的更新和大量hack爱好者的测试(微软喜欢招揽...
2015-04-06 01:07 来自版块 - Web服务器安全
蜡笔小安
蜡笔小安HTML5实现的Loading缓冲效果
HTML5在移动设备上表现,相信已经不用我多说了,干掉了Flash之后,它已经坐上了移动应用程序的第一把交椅。几乎所有稍微高端一点的设备(乔帮主的iPad,iPhone和Andriod的平板手机等)的浏览器都支持HTML5,而且据权威人士测试,这些...
2014-06-15 02:06 来自版块 - 站长技能提升
171760067
171760067Android UXSS阶段性小结及自动化测试
◆0 科普 WebView(网络视图)android中加载显示网页的重要组件,可以将其视为一个浏览器。在kitkat(android 4.4)以前使用WebKit渲染引擎加载显示网页,在kitkat之后使用谷歌自家内核chromium。 Ux...
2014-03-17 17:21 来自版块 - Web服务器安全
返回顶部