软件开发培训班 >> 网络技术 >> 网络安全
HTML5安全攻防详析之八:Web Socket攻击 |
|
本文标签:HTML5安全 Web Socket攻击 HTML5的最好的 性能之一WebSocket同意阅读器 打开到特定IP 指标端口的Socket衔接,它提供了基于TCP Socket的全双工双向通讯, 可以实现 信息推送机制,大大削减了服务器和阅读器中间的 毋庸要的通讯量 。例如 可以用它来实现QQ的 信息弹窗或者微博的新 信息 告诉,让我们 可以更好的实现Web 利用 。
iPhone的 信息推送 HTML5 制约了Web Socket 可以 使用的端口,然而,它可能会成为 突击者的载体 。 设想你 打开一个页面,这个页面 打开Socket衔接而且执行一个内部IP地址的端口扫描 。假如端口扫描发现了内部网络上发现了一个开启的80端口,一个隧道就可能通过你的阅读器 构建 。这样做会实际上最后绕过防火墙,而且同意 拜访内部内容 。
WebSocket通讯原理 Web Socket会带来的 挟制包含: ◆成为后门 ◆端口扫描 ◆僵尸网络(一到多的衔接) ◆ 构造基于WebSocket的嗅探器 JS-Recon是一个基于HTML5的JavaScript网络探测工具,它 可以 使用WebSocket执行网络及端口扫描 。
JS-Recon |