HTML5安全攻防详析之八:Web Socket攻击


  本文标签:HTML5安全 Web Socket攻击

HTML5的最好的 性能之一WebSocket同意阅读器 打开到特定IP 指标端口的Socket衔接,它提供了基于TCP Socket的全双工双向通讯, 可以实现 信息推送机制,大大削减了服务器和阅读器中间的 毋庸要的通讯量  。例如 可以用它来实现QQ的 信息弹窗或者微博的新 信息 告诉,让我们 可以更好的实现Web 利用  。

iPhone的 信息推送

HTML5 制约了Web Socket 可以 使用的端口,然而,它可能会成为 突击者的载体  。 设想你 打开一个页面,这个页面 打开Socket衔接而且执行一个内部IP地址的端口扫描  。假如端口扫描发现了内部网络上发现了一个开启的80端口,一个隧道就可能通过你的阅读器 构建  。这样做会实际上最后绕过防火墙,而且同意 拜访内部内容  。

WebSocket通讯原理

Web Socket会带来的 挟制包含:

◆成为后门

◆端口扫描

◆僵尸网络(一到多的衔接)

◆ 构造基于WebSocket的嗅探器

JS-Recon是一个基于HTML5的JavaScript网络探测工具,它 可以 使用WebSocket执行网络及端口扫描  。

 

HTML5安全攻防详析之八:Web Socket
突击

JS-Recon