《The New Development of Browser History Sniffing》——这或许可以作为我这次大报告的题目
一、 Browser History Sniffing发展历程
二、 Browser History Sniffing的新进展
三、Web缓存信息泄露性能比较
 
第一部分,我希望能把浏览器历史记录嗅探的整个发展历史清晰明了的呈献给大家,从2002年这个问题被发现,到web cache sniffing的提出,到利用静态分析检测出众多具有嗅探行为的方法,到浏览器方终于下狠心把这个漏洞给修上了。。。到又提出来了一种人工参与来获取浏览器历史信息的方法。。。。
(周五、周六搞定!)
第二部分,我希望能把web caching history sniffing讲解清楚,从讲解检测图片load的时间到利用iframe获取相关信息的原理,一一给大家讲清楚咯!
(明天搞定!)
第三部分,我希望能够吧iframe缓存信息泄露这一方法给出一个详细的性能分析图表,并与利用css判断历史记录的行为进行一个比较。并给出自己的见解。
(周日搞定!)