<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>CNXCT小组的博客 &#187; firefox</title>
	<atom:link href="http://www.cnxct.com/tag/firefox/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.cnxct.com</link>
	<description>技术这个东西如同一个圆 ,刚开始的时候我们就如同站在圆心,一旦投入学习下去 ,圆就慢慢变大 ,圆的边缘以外也就会越来越大,接触的多了 知道的多了, 就会发现自己真的很无知!</description>
	<lastBuildDate>Tue, 31 Jan 2012 07:56:30 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>firefox上gladder奇怪的网络请求&#8230;</title>
		<link>http://www.cnxct.com/firefox%e4%b8%8agladder%e5%a5%87%e6%80%aa%e7%9a%84%e7%bd%91%e7%bb%9c%e8%af%b7%e6%b1%82/</link>
		<comments>http://www.cnxct.com/firefox%e4%b8%8agladder%e5%a5%87%e6%80%aa%e7%9a%84%e7%bd%91%e7%bb%9c%e8%af%b7%e6%b1%82/#comments</comments>
		<pubDate>Wed, 28 Oct 2009 08:19:41 +0000</pubDate>
		<dc:creator>CFC4N</dc:creator>
				<category><![CDATA[所谓技术]]></category>
		<category><![CDATA[csrf]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[gladder]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.cnxct.com/?p=353</guid>
		<description><![CDATA[终于完成手头的项目了,可以松了口气.对于一个爱好网络脚本安全的人(请允许我这么说),还是很重视自己写程序的安全性,从sql injection, xss,csrf,都做了过滤,甚至参照discuz,做了表单的formhash,防止本地提交等非法提交.当然,对于安全知识薄弱的我,是不能做的很安全,很完美的,还是需要充电... 下午,特意拜访了牛人的blog剑心,SuperHei 等前辈的blog,找了一些文章阅读,充电...其中,看到剑心前辈的PPT,关于xss, csrf攻击的,谈到了cookie域的问题,也谈到了xss攻击导致雅虎股价下跌的事件.
为什么会出现这样的事情呢?]]></description>
			<content:encoded><![CDATA[<p>终于完成手头的项目了,可以松了口气.对于一个爱好网络脚本安全的人(请允许我这么说),还是很重视自己写程序的安全性,从sql injection, xss,csrf,都做了过滤,甚至参照discuz,做了表单的formhash,防止本地提交等非法提交.当然,对于安全知识薄弱的我,是不能做的很安全,很完美的,还是需要充电&#8230; 下午,特意拜访了牛人的blog剑心,SuperHei 等前辈的blog,找了一些文章阅读,充电&#8230;其中,看到剑心前辈的PPT,关于xss, csrf攻击的,谈到了cookie域的问题,也谈到了xss攻击导致雅虎股价下跌的事件.<br />
为什么会出现这样的事情呢?<br />
1,Yahoo登录时的Cookie参数<br />
2,Yahoo服务众多，重要与次要没有分离<br />
3,任何一个XSS都导致所有服务被入侵<br />
4,媒体的炒作<br />
使得小弟倍感兴趣,手也痒痒了,想检测一下自己的程序.打开FF,抓包测试..这时,奇怪的事情发生了,我看到了一些奇怪的数据,如下图..<br />
<div id="attachment_354" class="wp-caption alignnone" style="width: 160px"><a href="http://www.cnxct.com/wp-content/uploads/2009/10/1.JPG" rel="lightbox[353]"><img src="http://www.cnxct.com/wp-content/uploads/2009/10/1-150x150.jpg" alt="firefox上gladder奇怪的网络请求" title="firefox上gladder奇怪的网络请求" width="150" height="150" class="size-thumbnail wp-image-354" /></a><p class="wp-caption-text">firefox上gladder奇怪的网络请求</p></div><br />
<div id="attachment_355" class="wp-caption alignnone" style="width: 160px"><a href="http://www.cnxct.com/wp-content/uploads/2009/10/2.JPG" rel="lightbox[353]"><img src="http://www.cnxct.com/wp-content/uploads/2009/10/2-150x150.jpg" alt="firefox上gladder奇怪的网络请求" title="firefox上gladder奇怪的网络请求" width="150" height="150" class="size-thumbnail wp-image-355" /></a><p class="wp-caption-text">firefox上gladder奇怪的网络请求</p></div><br />
<div id="attachment_356" class="wp-caption alignnone" style="width: 160px"><a href="http://www.cnxct.com/wp-content/uploads/2009/10/3.JPG" rel="lightbox[353]"><img src="http://www.cnxct.com/wp-content/uploads/2009/10/3-150x150.jpg" alt="firefox上gladder奇怪的网络请求" title="firefox上gladder奇怪的网络请求" width="150" height="150" class="size-thumbnail wp-image-356" /></a><p class="wp-caption-text">firefox上gladder奇怪的网络请求</p></div></p>
<div id="attachment_357" class="wp-caption alignnone" style="width: 160px"><a href="http://www.cnxct.com/wp-content/uploads/2009/10/4.JPG" rel="lightbox[353]"><img src="http://www.cnxct.com/wp-content/uploads/2009/10/4-150x107.jpg" alt="firefox上gladder奇怪的网络请求" title="firefox上gladder奇怪的网络请求" width="150" height="107" class="size-thumbnail wp-image-357" /></a><p class="wp-caption-text">firefox上gladder奇怪的网络请求</p></div>
<p><a href="http://www.cnxct.com/wp-content/uploads/2009/10/5.JPG" rel="lightbox[353]"><img src="http://www.cnxct.com/wp-content/uploads/2009/10/5.JPG" alt="firefox上gladder奇怪的网络请求" title="firefox上gladder奇怪的网络请求" width="526" height="516" class="alignnone size-full wp-image-358" /></a><br />
Firefox带着相同的参数不停的请求不同的域名,请求结束之后,立刻又请求 www.baidu.com&#8230;.但是我的FF是没有打开任何页面的&#8230;<br />
奇怪,问题会出现在哪里?这些域名从哪里来?? 开IceSword查看, 只有一个Firefox进程&#8230;而我打开的firefox是没有浏览任何网页的&#8230;诡异&#8230;我脑海里第一个反映就是FF插件搞的鬼?,赶紧停止几个我自认为比较可以的插件,果然,数据正常了&#8230;<br />
继续,追踪&#8230; 看了下参数,立刻看出来是 base64加密的URL参数,解密,确实”://www.facebook.com”&#8230;疑问,满脸的疑问,为什么参数是这个样的? 跟facebook有什么关系???难道目的是打开那页面,然后那页面会根据后面的参数,打开参数的页面,也就是打开 facebook ???? 疑问中&#8230;继续追踪&#8230; 忽然发现数据包里有条”https://gneheix.googlegroups.com/web/glype?gda=JLdFjzcAAAA3HjXewK9ot5pvme6zn5DGro6E7oIXET7nVD_-2iAS6KAv_Rdh4sBR1ZlWaLOkDX15Xh26_qkMwaGGFl2NCU0D”的数据,赶忙打开看了下,里面全是域名列表,而且,这些列表,正是FF后台请求的域名列表&#8230;.继续追踪&#8230;..<br />
追踪了好久,也没啥结果,一直在请求那些域名,也不知道干吗的&#8230;索性直接到firefox拓展网站看看情况,是否有其他网友返回&#8230;终于在google groups 里,找到了一个帖子,说的也是这个问题&#8230;.作者回复”是为了测试当前代理的可用性吧,没仔细看代码,大概应该是这样吧&#8230;不停地访问应该不至于吧?有多频繁?太频繁了应该是  bug 吧. ” 我汗, 作者居然说”大概应该是这样吧” 囧&#8230;..</p>
<p>遂加了作者的Gtalk,请教了一下,但是作者说,自己并非主要的负责作者,具体的也不太了解,但是会转告&#8230;俺又互相客气了一会&#8230;.. </p>
<p>扯远了扯远了,回来,继续学习前辈的脚本安全&#8230;.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cnxct.com/firefox%e4%b8%8agladder%e5%a5%87%e6%80%aa%e7%9a%84%e7%bd%91%e7%bb%9c%e8%af%b7%e6%b1%82/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

