离线缓存使恶意页面在漏洞修复后继续运行时,应如何恢复前端执行环境的可信状态?
简答题困难446 次浏览
参考答案与解析
# 核心结论
如果攻击者曾通过脚本注入获得同源执行能力,修复输入点并重新部署页面仍不足以恢复安全。攻击者可能已经注册恶意 Service Worker、污染 Cache Storage、写入 IndexedDB 或其他持久化存储,并缓存被篡改的应用外壳,使用户在服务器修复后继续执行旧代码。事件处置目标应从“关闭一个脚本注入入口”提升为“重新建立该来源的代码、缓存、会话、存储和发布链信任”。恢复过程必须同时处理根因、持久化执行载体、可能泄露的凭证以及上游控制权。
# 底层机制
Service Worker 位于页面与网络之间,其作用域内的请求可能先经过工作线程的 fetch 处理逻辑。只要注册仍有效,
