黑客怎么拿到你的cookies呢?
浏览器可以执行脚本
网站有留言板
黑客发现留言板有xss漏洞,没有做过滤
一般就是网络管理员登录后台查看留言数据,然后就会产生cookies
然后之前黑客留言的东西就包含恶意的程序(不仅写了留言,还写了程序),就把cookies偷走了
xss是攻击用户的浏览器 攻击对象和sql注入不一样
用最新的浏览器会屏蔽xss攻击
有留言板的地方就会有安全风险
在留言板输入攻击语句
黑客怎么拿到你的cookies呢?
浏览器可以执行脚本
网站有留言板
黑客发现留言板有xss漏洞,没有做过滤
一般就是网络管理员登录后台查看留言数据,然后就会产生cookies
然后之前黑客留言的东西就包含恶意的程序(不仅写了留言,还写了程序),就把cookies偷走了
xss是攻击用户的浏览器 攻击对象和sql注入不一样
用最新的浏览器会屏蔽xss攻击
有留言板的地方就会有安全风险
在留言板输入攻击语句
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/350107.html
如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!