[Перевод] Провоцирование сбоев браузера при помощи поведенческого фаззинга
|
|
Вторник, 11 Июня 2019 г. 14:00
+ в цитатник
В этой статье я расскажу вам, как я использовал фаззинг, чтобы найти несколько сбоев в Firefox. Обычно целью фаззинга является нахождение сбоя, указывающего на повреждение памяти, но моя цель заключается в другом: я хочу обнаружить неожиданную реакцию браузера. Это могут быть символы, которые открывают или закрывают необычный тег, или, возможно, символы, которые игнорируются парсером JavaScript. Такое неожиданная реакция часто может быть использована для проведения XSS-атак, минуя фильтры безопасности и избегая песочницы JavaScript.
Читать дальше -> https://habr.com/ru/post/455602/?utm_source=habrahabr&utm_medium=rss&utm_campaign=455602
Метки:
Блог компании VDS.SH
Информационная безопасность
Браузеры
browser
fuzzing
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-