360护心镜脚本分析及N种绕过方式
0x00 初识“护心镜”
官方介绍:
通过Hook XSS的常用函数,并监控DOM元素的创建,从而对整个页面的js行为进行监控。当发现页面中存在XSS攻击行为时,可根据预置的选项,进行放行,提醒用户选择,阻拦三种处理方式,同时预警中心会收到一次事件的告警,安全人员可根据告警进行应急响应处理。
在研究如何绕过一个系统之前,不急于直接读代码,先旁敲侧击看看这个系统大体都做了什么。
官方介绍中,在脚本加载前,需要执行一堆配置代码:
| 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 |
|
