如何同步接收别人微信记录,一对一教你操作

访客4年前黑客文章1002

HTML5里有许多协议、模式和API,可能成为攻击者的攻击途径。

一、registerProtocolHandler:信息泄漏

HTML5允许某些协议和schema注册为新的特性。例如下面的语句可以注册一个email handler。

它会将一个恶意网站处理器关联到mailto这个协议上,所以它在某些情况下的滥用会导致用户信息泄漏。

二、文件API:窃取文件

HTML5另外一些API从安全角度来看很有意思,它们还能混合起来使用。

例如文件API允许浏览器访问本地文件,攻击者可以将它与点击劫持和其他攻击混合起来获得用户本地的文件。比如骗取你从本地拖放文件到页面里,这种 *** 在劫持攻击一文中有较详细的阐述。

三、历史API:隐藏XSS URL

利用HTML5历史API的pushState,可以隐藏浏览器地址栏的攻击URL。例如我在浏览器地址栏输入

这个地址,用户将会仅仅只看到http://test.baidu.com/。

这个问题和现在流行的短网址技术结合起来,具有更大的隐蔽性。想象一下我们在微博上看到一个短网址,不会有任何怀疑就会点击这个地址查看内容,而最后看到的地址也是相当正常的,但是在这个过程中用户的信息和资料就不知不觉被盗取了。

短URL结合历史API的攻击

四、Web Notifications:盗取数据

Web Notifications让我们在浏览器中能够接收推送的消息通知,但是它有可能会被攻击者利用来构造虚假信息,骗取用户数据。

例如下图里右下角的弹窗通知看起来非常正常,需要我们输入Gmail密码来登录查看新邮件。但是一旦输入密码,Gmail邮箱就被盗取了。我们可以仔细看看,弹窗左上角显示的域名是gmai1.com!这正是一个钓鱼网站的欺诈手段。

桌面通知攻击

最后,随着HTML5的发展,未来还可能出现新的HTML5安全问题,还可能还会向着复杂化和智能化去发展。

以上就是关于API攻击的详细介绍,希望对大家的学习有所帮助。


相关文章

黑客手机软件园,黑客帝国上帝知乎

黑客手机软件园,黑客帝国上帝知乎

一、手机软件园黑客接单流程 1、接单方法把产品排名在前三页,这样买家在搜索时就会看到你的产品。手机软件园帝国上帝知乎一方面,为了避免无效的沟通,司机接收订单,另一方面,如果附近的司机能发出信息,他们可...

怎么才可以成为一个黑客,自学黑客需要看哪些书

怎么才可以成为一个黑客,自学黑客需要看哪些书

一、怎么才可以成为一个黑客接单流程 1、找黑客流程政府军事和金融网络是他们攻击的主要目标。怎么才可以成为一个自学需要看哪些书将上述12个项目与一个小数点结合在一起,完整地记录哪些项目。XXX怎么才可以...

新站seo优化快速排名提升网站权重绝招

新站seo优化快速排名提升网站权重绝招

很多人说新站不容易获得排名和权重,其实并不像所想的那样,我们经常也可以看到一些网站,域名年龄只有一两个月,不但有权重,而且有很好的排名,这是为什么呢?新站网站怎么做才能得到百度信任,上线后马上就有排名...

北京自由行攻略及游玩注意事项!

北京自由行攻略及游玩注意事项!

鸡鸣驿 河北省怀来县鸡鸣驿乡鸡鸣驿村 还记得电影《大话西游》中紫霞仙子和至尊宝的深情一吻吗?就是在鸡鸣驿城拍的,因背靠鸡鸣山而得名。这里曾经是明清时代重要的古代驿站,沟通西北各地官方文书的重要...

正规qq号码交易平台(正规号码交易平台零售)

正规qq号码交易平台(正规号码交易平台零售)

本文目录一览: 1、qq号出售交易平台有哪些 2、有没有谁知道专门的比较正规的QQ号码交易平台? 3、购买QQ号哪个平台最安全 4、有没有交易qq号的平台? qq号出售交易平台有哪些 q...

黑客qq密码强制查看器,怎么联系网络黑客贴吧,黑客找号的黑客

可是一般来说设备厂商不会发布这部分代码,一方面是出于安全考虑;另一方面原因是源代码需求经过编译、链接等生成二进制可执行文件,才干详细使用。 0x01 windows/foreign/revers...