记录黑客技术中优秀的内容, 传播黑客文化,分享黑客技术精华

JSPrime:基于JavaScript DOM XSS检测的轻量级代码审计工具

如今,随着前端技术人才需求的不断增加,越来越多的开发者逐渐将JavaScript作为其开发语言的第一选择。目前无论是在传统PC Web平台还是移动终端平台上,在客户端侧或者服务端侧,JavaScript均有不俗的性能体现及丰富的框架支持,所以其作为一个主流开发语言也逐渐被广泛认可接受。同时,JavaScript 也因其解释器性能上的优势,可为企业解决可扩展性和吞吐量等瓶颈问题。所以JavaScript当前来说是一种重要的、强大的开发语言,它的使用者也是日益增多。但目前的问题是,随着越来越多的JS库的出现及许多开发者在以功能实现为导向时,有时候会出现不安全编码,而这也导致了许多客户端侧攻击事件出现,其中特别是DOM XSS最为普遍。在开发这个工具之前,我们试图分析代码中引起DOM XSS攻击
发布时间:2016-03-31 18:10 | 阅读:82779 | 评论:0 | 标签:WEB安全 dom xss javascript JSPrime xss

公告

关注公众号hackdig,学习最新黑客技术

推广

工具

标签云