美文网首页
浏览器安全浅析

浏览器安全浅析

作者: 池寒 | 来源:发表于2016-08-09 21:38 被阅读14次

来源:http://bbs.ichunqiu.com/thread-9659-1-1.html?from=ch

社区:i春秋

时间:2016年8月8日

作者:池寒

前言

随着WEB2.0的时代来临,互联网从C/S架构(客服端/服务端结构)转变为B/S架构(浏览器/服务器结构),后者相比于前者更加方便快捷,因此浏览器便成为了我们访问网站的窗口,浏览器安全也随之变得越来越重要。

目录

1.HTTP协议简介

2.浏览器安全

3.浏览器安全设置

正文

1.HTTP协议简介

HTTP(HyperText Transfer Protocol)协议,即超文本协议,是一种详细规定了浏览器和万维网服务器之间的互相通信的规则。它是一种无状态的协议(浏览器与服务器之间不需要建立持久的连接)

HTTP请求与响应

如图HTTP协议由浏览器发出请求服务器处理请求并返回响应

Request URL:请求地址

Rquest Method:请求方式

Request Headers:请求头

Response Headers:响应头2.浏览器安全

@轩轩发现的一个浏览器缺陷,不知道算不算,好像任何浏览器都能成功

添加伪协议反弹cookie

虽然利用条件受限,但是也存在威胁

假设,你去别人家玩,修改收藏栏地址,然后等到他点击收藏时就可以盗取cookie了。

现在的浏览器通常都会对一些简单的xss语句进行过滤。因此一个页面即便存在xss也不一定能弹窗

因此选用IE版本低的进行验证

是不是看着IE下的javascript代码感觉很怪啊,这是IE自己的一种加密机制,其它浏览器无法识别

所以为了避免xss攻击最好

工具--internet选项

3.浏览器安全设置

IE

打开IE浏览器,点击“工具”→“Internet 选项”→“隐私”,这里设定了“阻止所有Cookie”、“高”、“中高”、“中”、“低”、“接受所有Cookie”六个级别(默认为“中”),拖动滑块就可以方便地进行设定,点击“站点”,可以对特定网站设定允许或拒绝它们使用Cookie。

为不同区域的Web内容指定安全级别设置。包括Internet和本地Intranet,还可以设置受信任的站点和受限制的站点,以此来管理本地计算机和Internet的安全访问

对于一些并不怎么安全的插件或程序脚本应该禁用,以此避免不必要的安全风险

定时清理浏览器历史记录,cookie

Chrome

Chrome隐私安全设置主要是针对内容设置方面,内容设置板块分为八个方面,Cookie、图片、JavaScript、处理程序、插件、弹出式窗口、位置以及通知等。

总结

通常一些网页的恶意代码是通过利用浏览器漏洞来进行攻击的因此浏览器安全也变得尤为重要。相对来说chrome感觉更安全,然而其他浏览器也有其特点,例如:IE能够很好地处理其他所有浏览器都不能处理的histtory.pushState

相关文章

  • 浏览器安全浅析

    来源:http://bbs.ichunqiu.com/thread-9659-1-1.html?from=ch 社...

  • Spring Security认证系统浅析

    Spring Security认证系统浅析-龙果学院 Spring Security认证系统浅析 标签:安全发布于...

  • 浏览器安全

    浏览器安全可以分为三大块——Web 页面安全、浏览器网络安全和浏览器系统安全 Web 页面安全 为确保页面安全,浏...

  • 003-主流浏览器内核分析

    360安全浏览器 号称最安全的浏览器360有两款浏览器,一款360安全浏览器,一款360极速浏览器 Chromiu...

  • 御安全浅析安卓开发代码混淆技术

    御安全浅析安卓开发代码混淆技术 【关键词:代码混淆,Android应用加固,移动应用保护,APP保护,御安全】 提...

  • 无标题文章

    Spring Security认证系统浅析 标签:安全发布于 2017-05-26 12:42:47 Spring...

  • WEB应用安全概述

    一. 浏览器安全策略 同源策略 浏览器的安全都是以同源为基础,它是浏览器最核心也最基本的安全功能 同源策略规定:不...

  • BAT大厂必问前端面试题

    一、对浏览器安全方面的了解 图解浏览器安全(同源策略、XSS、CSRF、跨域、HTTPS、安全沙箱等串成糖葫芦)h...

  • mac 开发者遇到的问题 2022-07-14

    Mac谷歌浏览器无法打开链接,安全端口报错 为了安全Chrome浏览器(包括其他一些浏览器)默认是禁调访问一些端口...

  • 浏览器渲染浅析

    1.浏览器渲染主要流程 不同的浏览器内核不同,所以不同浏览器的渲染过程也不太一样。这里我们看下WebKit 的渲染...

网友评论

      本文标题:浏览器安全浅析

      本文链接:https://www.haomeiwen.com/subject/tlvdsttx.html