移动安全 安全管理 应用案例 网络威胁系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 系统安全 >

HTML5安全攻防详析之八:Web Socket攻击

时间:2013-03-11 15:01来源: 点击:
HTML5安全攻防详析之八:Web Socket攻击
TagsHTML5安全(14)Web应用(13)Web Socke(2)  

  限制了Web Socket可以使用的端口,但是,它可能会成为攻击者的载体。想象你打开一个页面,这个页面打开Socket连接并且执行一个内部IP地址的端口扫描。如果端口扫描发现了内部网络上发现了一个开启的80端口,一个隧道就可能通过你的建立。这样做会实际上最终绕过,并且允许访问内部内容。

  HTML5的最好的功能之一WebSocket允许浏览器打开到特定IP目标端口的Socket连接,它提供了基于TCP Socket的全双工双向,可以实现消息推送机制,大大减少了和浏览器之间的不必要的通信量。例如可以用它来实现的消息弹窗或者的新消息通知,让我们可以更好的实现Web应用。

  的消息推送

  HTML5限制了Web Socket可以使用的端口,但是,它可能会成为攻击者的载体。想象你打开一个页面,这个页面打开Socket连接并且执行一个内部IP地址的端口扫描。如果端口扫描发现了内部网络上发现了一个开启的80端口,一个隧道就可能通过你的浏览器建立。这样做会实际上最终绕过防火墙,并且允许访问内部内容。

  WebSocket通信原理

  Web Socket会带来的威胁包括:

  ◆成为后门

  ◆端口扫描

  ◆僵尸网络(一到多的连接)

  ◆构造基于WebSocket的嗅探器

  JS-Recon是一个基于HTML5的JavaScript网络探测工具,它可以使用WebSocket执行网络及端口扫描。

------分隔线----------------------------

推荐内容