Google发布Chrome网页安全检测工具DOM Snitch

pestwave·2011-06-22 17:08
Google今天发布了一个名为 DOM Snitch的开源工具,可以帮你找出网站上的恶意软件。 这个工具是一个Chrome扩展,可以检查网站的代码执行情况,看是否有命令可以导致跨站脚本和其他通过网页浏览器发起的攻击行为。 Google表示DOM Snitch可以帮助开发者和测试人员发现潜藏在客户端代码里的非安全惯例。为此他们采用了几种方法用来拦截对那些关键/危险的浏览器框架(如document.write和HTMLElement.innerHTML)的JavaScript调用。一旦JavaScript调用被拦截,DOM Snitch就会记录下文档URL和一个完整的堆栈跟踪(stack trace),用来评估该调用是否会导致跨站脚本等不安全行为。

Google Chrome logoGoogle今天发布了一个名为
DOM Snitch的开源工具,可以帮你找出网站上的恶意软件。

这个工具是一个Chrome扩展,可以检查网站的代码执行情况,看是否有命令可以导致跨站脚本和其他通过网页浏览器发起的攻击行为。

Google表示DOM Snitch可以帮助开发者和测试人员发现潜藏在客户端代码里的非安全惯例。为此他们采用了几种方法用来拦截对那些关键/危险的浏览器框架(如document.write和HTMLElement.innerHTML)的JavaScript调用。一旦JavaScript调用被拦截,DOM Snitch就会记录下文档URL和一个完整的堆栈跟踪(stack trace),用来评估该调用是否会导致跨站脚本等不安全行为。

Google其他开源安全工具还包括用来帮助人们测试网络程序安全性的
Skipfish
Ratproxy

DOM Snitch
下载地址

来源:
CNET

+1
0

好文章,需要你的鼓励

参与评论
评论千万条,友善第一条
后参与讨论
提交评论0/1000

下一篇

喜欢拍照但完全对那些iPhone照片分享应用不感冒?那是因为你还没有用过 Lytro。你认为硅谷已经丧失了创新的氛围?那是因为你还没用过Lytro。你认为硅谷更懂花哨的媒体和营销,而不是实打实的技术?那是因为你还没用过Lytro。有个性的投资者Ben Horowitz说:“我当时就震惊了”。 简而言之, Lytro正在开发一种颠覆摄影技术的新型照相机,自照相机发明以来这属于首次。这种照相机不仅仅是捕捉一个光面,而是捕捉一张照片周围整个光场「light field」 ,只用一台设备,一次搞定。 光场包括了照片周围「所有方向」的光线 。相关研究始于20世纪90年代的斯坦福大学,当时人们在一间屋子里用了100台照相机。Lytro的设备则可以直接装在你的口袋里。真的。 用Lytro照相机拍完照片之后,你可以重新对焦,改变方向,甚至可以查看3D照片。 嗯,离哈利·波特电影里的3D镜头不远了。 示例:「点击改变照片焦点,双击放大」

2011-06-22

36氪APP让一部分人先看到未来
36氪
鲸准
氪空间

推送和解读前沿、有料的科技创投资讯

一级市场金融信息和系统服务提供商

聚焦全球优秀创业者,项目融资率接近97%,领跑行业