AJAX质量存储系统
(Amass)是JavaScript和Flash的巧妙混合物,实际上与Ajax没有任何关系 - 除了它将有助于减少您必须使用的Ajax数量,以生产具有像桌面应用程序一样丰富的用户界面来生产Web应用程序的数量。
Amass插入了一部无形的Flash电影该页面,以便从Flash插件中借用功能,从而从高达100KB提供的4KB扩展JavaScript的本地数据存储容量(存储在最终用户的机器上,而不是在Web服务器上的数据),甚至在提示时用户许可(如果提示用户授予的情况下)的任何任意大小。
这对什么有用?好吧,随着数据用户如今键入网页的数量,Undo和自动保存等功能开始变得至关重要,并且积极使它们更容易(成本较低)实施。
Gmail最近在其产品中添加了自动保存,每隔几分钟就可以在发送电子邮件时每隔几分钟保存草稿,这样您就不会失去工作,如果您的两个孩子跑来跑去并再次戳到计算机上的重置按钮。 Gmail通过定期将您的工作中的副本发送到服务器来实现这一目标,但对于这样一个简单的功能来说,这是很多带宽。将其发送到服务器的原因是,传统上,JavaScript仅限于4KB本地数据存储。根据您使用电子邮件的方式,超过4KB的消息可能是常规的。随着肿瘤提供的扩大能力,此限制不再适用。
在最初的测试版本中,Amass仅在Windows上支持Internet Explorer 6,Firefox和其他基于Mozilla的浏览器。 Linux未经测试,并且Mac上存在已知问题。尽管如此,如果作者能够解决兼容性问题,这仍然是一个创新的想法,它可能会陷入有用的工具中。
>常见问题(常见问题解答)关于用Amass
存储大型数据客户端的问题
>如何在不同的操作系统上安装AMASS?
>可以在包括Linux,Windows和MacOS在内的各种操作系统上安装Amass。对于Linux,您可以使用命令“ sudo apt install -y amass”。对于Windows,您可以从GitHub存储库下载最新版本并提取ZIP文件。对于MacOS,您可以使用Homebrew并运行命令“ Brew Tap Caffix/Amass”,然后是“ Brew install Amass”。
>肿瘤的主要功能是什么?
>
Amass是一种功能强大的工具,可提供多个功能。它可以执行DNS枚举和攻击表面的映射。它还可以从SSL证书中发现子域并从SSL证书中获取证书数据。此外,它可以在图形数据库的帮助下可视化网络曝光。
>>我如何将肿瘤用于子域枚举?
将Amass用于子域枚举,您可以使用命令“ Amass enum enum -d example.com”。此命令将启动域“ example.com”的枚举过程。结果将包括所有发现的子域。>
如何使用AMASS可视化数据?
AMASS允许您使用图形数据库可视化数据。您可以使用“ Amass viz -d3 path_to_your_graphdb”命令来生成D3 V4强制导向图。然后,您可以在浏览器中打开生成的HTML文件以查看图形。
我可以将Amass用于Bug Bounty狩猎吗?
是的,Amass是Bug Bounty Bounty狩猎的好工具。它可以帮助您发现子域并暴露更大的攻击表面。在寻找目标基础架构中的漏洞时,这可能特别有用。>如何使用缩略学来提取证书数据?>您可以使用“ Amass Intel -Active -D example.com”命令来提取证书数据。该命令将积极查询Internet以获取有关域“ example.com”及其子域的信息。
>>在Amass中被动数据收集和活动数据收集之间有什么区别?
acmass中的无源数据收集涉及收集数据,而无需直接与目标互动,例如从公共数据库和证书透视范围日志中吸取数据,例如从目标中互动。另一方面,活动数据收集涉及与目标的直接互动,例如DNS查询和Web请求。>>如何将Amass更新到最新版本?您可以通过从GitHub reposority下载最新版本来更新AMASS。对于Linux,您还可以使用命令“ sudo apt update && sudo apt升级-y amass”。>我可以将肿瘤与其他工具结合使用吗?是的,可以将Amass与其他工具结合使用。例如,您可以将其与NMAP一起用于端口扫描,也可以使用Burp Suite进行Web应用程序测试。>>我如何对Amass问题进行故障排除?>>如果您遇到AMASS的问题,则可以在GitHub上查看正式文档。您也可以在GitHub存储库上提出问题,或在OWASP AMASS DISCORD社区中寻求帮助。以上是将大型数据客户端存储与积极的详细内容。更多信息请关注PHP中文网其他相关文章!