随笔分类 - 浏览器
SSLv3 Poodle攻击漏洞检测工具
摘要:漏洞编号:CVE-2014-3566POC如下:import ssl,socket,sysSSL_VERSION={ 'SSLv2':ssl.PROTOCOL_SSLv2, 'SSLv3':ssl.PROTOCOL_SSLv3, 'SSLv23':ssl.PROTOCOL_SSLv23, 'TLSv...
阅读全文
SSL/TLS加密传输与数字证书解读
摘要:什么是ssl?secure socket layer(ssl)协议最初由netscape企业发展,现已成为网络用来鉴别网站和网页浏览者身份,以及在浏览器使用者及网页服务器之间进行加密通讯的全球化标准。由于ssl技术已建立到所有主要的浏览器和web服务器程序中,因此,仅需安装数字证书,或服务器证书就可...
阅读全文
IE安全分析
摘要:IE安全问题,这个话题似乎很古老了,但是问题又是层出不穷~对于IE的安全,我个人认为有两点需要关注,一个是上网的安全,二个是IE解析代码的安全对于IE上网安全,这是最基本的,也是最常用的了附上一段话:IE浏览器预设的4个安全区域为:Internet、本地Intranet、可信站点、受限站点,其中,受...
阅读全文
HTTP Header 详解
摘要:HTTP(HyperTextTransferProtocol)即超文本传输协议,目前网页传输的的通用协议。HTTP协议采用了请求/响应模 型,浏览器或其他客户端发出请求,服务器给与响应。就整个网络资源传输而言,包括message-header和message-body两部分。首先传 递message...
阅读全文
前端必读:浏览器内部工作原理
摘要:目录 一、介绍 二、渲染引擎 三、解析与DOM树构建 四、渲染树构建 五、布局 六、绘制 七、动态变化 八、渲染引擎的线程 九、CSS2可视模型 英文原文:How Browsers Work: Behind the Scenes of Modern Web Browsers ...
阅读全文