当前位置:首页 > 论坛资源/教学资源/浏览文章

方班研讨厅—基于DOM的安全漏洞——现代web应用面临的前端威胁

时间:2020-03-16 来源:广州大学方班 0 【 字体: 打印 手机访问


第二十八期方班学术研讨厅:

王力永:基于DOM的安全漏洞——现代web应用面临的前端威胁

王力永同学先介绍了web的发展历史,以及浏览器的渲染机制等背景知识,然后详细讲解了DOM型漏洞的机理以及典型的DOM漏洞,最后总结了当前的主流开发框架对DOM型漏洞的防御措施,并提出了针对DOM漏洞的挖掘,可通过在浏览器解析与渲染时监视DOM树的构建来降低漏洞的误报率,提高漏洞的挖掘效率。