文件名称:uxss-vulnerabilities-research:对Web浏览器中UXSS漏洞的一些研究
文件大小:3.04MB
文件格式:ZIP
更新时间:2024-06-08 02:55:35
security browser web web-security uxss-vulnerabilities
IS593学期项目:“在“勇敢的浏览器”中查找通用跨站点脚本漏洞” 作者 安托万·朗德莱特(Antoine Rondelet) 卡迪·NGOM 工作环境 用于进行研究的机器 MacBook Air(13英寸,2014年初),运行macOS Sierra v10.12.6 勇敢的版本 将我们的工作扩展到其他Web浏览器 Naver的Whale浏览器:版本1.0.37.16(64位),于2017年10月23日发布 Mozilla的Firefox Quantum:版本57.0(64位),2017年11月14日发布 Apple的Safari:版本10.1.2 项目组织 我们在本研究中分析的所有UXSS漏洞列表都可以在找到。 我们试图找到UXSS漏洞列表中可以找到 我们的项目建议书可以在找到 我们项目的论文可在找到
【文件预览】:
uxss-vulnerabilities-research-master
----attempts.md(14KB)
----.github()
--------maliciousHeadersValues.png(125KB)
--------BraveVersion.png(44KB)
--------AboutBlankBrave.png(162KB)
--------maliciousHeadersNames.png(113KB)
--------AboutBlankSafari.png(247KB)
----uxssDB.md(25KB)
----LICENSE(1KB)
----deliverable()
--------paper.pdf(1.01MB)
--------paperSourceCode()
--------proposal.pdf(64KB)
----.gitignore(29B)
----playground()
--------corsByPassingWithXMLHTTPRequest.html(2KB)
--------corsBypassingWithWorkerAndServiceWorker()
--------corsByPassing.html(2KB)
--------dragAndDropMaliciousCode.html(2KB)
--------cachedFrameDoesntDetachOpener.html(1KB)
--------corsBypassingWithWebWorkers.html(3KB)
--------corsByPassingWithFetch.html(975B)
--------dragAndDropFramework.html(2KB)
--------safariTryByPassSOPWithEmbeddedIFrame.html(839B)
----README.md(1KB)