Microsoft Edge和IE瀏覽器同源策略繞過漏洞分析

一、前言 最近爆出了IE瀏覽器和Edge瀏覽器跨域獲取敏感信息的漏洞(繞過同源策略),不過並未被微軟承認,於是天融信阿爾法實驗室進行了一系列深度測試,看看此漏洞是否真實嚴重。 二、知識擴展 爲了大家能夠更流暢地理解測試流程,我們先來了解下什麼是同源策略和跨域。 1.同源策略 同源策略(SOP)是在現代瀏覽器中實現的安全功能,它限制從一個源加載的Web頁面或腳本與來自另一個源的資源交互,從而防止不相
相關文章
相關標籤/搜索