XSS Trap—XSS DNS防護的簡單嘗試

安全客點評 思路挺新穎的,雖然這種防護有一定的侷限性,比如攻擊者用IP替代域名就繞過了,但是可以通過文中提及的XSS DNS防護方式瞭解到企業業務中有哪些WEB服務的XSS點正在被利用,方便排查,而且該防護措施部署上也不是很複雜。 前言 對於一個大的企業來說,要完全杜絕某一類型的漏洞是很難的,特別是 XSS 這種乍一看危害不大但是實際上影響面比較廣,而且觸發點相對來說比較多的漏洞。相關案例烏雲上很
相關文章
相關標籤/搜索