0x00 什么是Same Origin Method Execution 先贴一篇paper,这个是Ben Hayak在Black Hat Eorope 2014演讲的题目,是关于如何利用JSONP之类的callback执行方法,特别是在对callback的参数名进行过滤之...

继续阅读

再谈同源策略

in 安全研究,Web安全 read (2493)

同源策略应该是学习Web安全时最最基础的内容,时隔多年再回过头来仔细温习一下,发现了不少当初漏掉的细节,结合这么多年的安全经验,重新总结一下同源策略相关的内容。

继续阅读
  • 第1 页/共1页

lightless

Stay Hungry. Stay Foolish.