• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            小默

            【轉】WEB安全系列之一:XSS跨站腳本攻擊

                * 跨站腳本攻擊利用的重點是web用戶(瀏覽者)的安全意識
                * 跨站腳本攻擊的技術重點在于腳本是在用戶端的瀏覽器上而非服務器端的服務上執行
                * 跨站腳本攻擊的方法重點在于讓用戶執行藏有惡意代碼的鏈接


               本文主要介紹跨站腳本攻擊的過程而不是技術細節。

                    
                    我們假定三個角色:攻擊者、用戶、網上銀行。

                    攻擊的流程主要分以下幾個步驟:

                    1、攻擊者發送EMAIL,其中帶有惡意腳本的鏈接(鏈接地址是網上銀行);或者攻擊者在某網站上掛接帶有惡意腳本的鏈接(鏈接地址是網上銀行);
              
                    2、用戶點擊該鏈接,連到網上銀行,同時,嵌入鏈接的腳本被用戶的瀏覽器執行,開始監視用戶的網絡連接;

                    3、用戶在網上銀行中操作,剛才被執行的腳本收集用戶的session和cookie信息,并且在用戶毫不知情的情況下發送給攻擊者;

                    4、攻擊者用搜集來的session信息,偽裝成合法用戶進入該網上銀行進行違法活動。

                    由此可見,該攻擊的重點在于要有可利用的腳本執行的地方。只要有可利用來執行腳本的空間,都是該攻擊可以實施的目標。

                    在目前,跨站腳本是最大的安全風險。
                    
                    維護瀏覽器安全,改變操作習慣,認真對待看到的信息,不要隨意點擊您的鼠標。

            posted on 2010-04-14 14:14 小默 閱讀(270) 評論(0)  編輯 收藏 引用 所屬分類: Security

            導航

            統計

            留言簿(13)

            隨筆分類(287)

            隨筆檔案(289)

            漏洞

            搜索

            積分與排名

            最新評論

            閱讀排行榜

            久久婷婷五月综合97色直播| 99精品久久精品一区二区| 久久精品无码午夜福利理论片| 一本一道久久综合狠狠老| 新狼窝色AV性久久久久久| 久久99精品久久久久子伦| 99久久精品九九亚洲精品| 欧美大战日韩91综合一区婷婷久久青草 | 国产精品亚洲综合久久| 久久人人爽人人爽人人片AV不| 久久青青草原亚洲av无码app| 久久免费线看线看| 国内精品久久久久久久久电影网| 久久精品天天中文字幕人妻| 香港aa三级久久三级老师2021国产三级精品三级在 | 久久久国产打桩机| 精品综合久久久久久97超人| 综合久久精品色| 日韩亚洲欧美久久久www综合网| 久久无码中文字幕东京热| 99久久精品免费看国产| 久久久久久亚洲精品成人| 久久久午夜精品福利内容| 亚洲一区二区三区日本久久九| 久久久久国产精品人妻| 久久九九免费高清视频| 久久久久综合网久久| 漂亮人妻被黑人久久精品| 亚洲精品乱码久久久久久不卡| 国产精品久久久久久久午夜片| 久久久久无码精品国产| 久久永久免费人妻精品下载| 久久久精品人妻一区二区三区蜜桃| 日日狠狠久久偷偷色综合96蜜桃 | 99久久国产综合精品成人影院| 久久久久99精品成人片直播| 国产精品久久久香蕉| 97久久婷婷五月综合色d啪蜜芽 | 国产亚洲精久久久久久无码AV| 久久久久久久综合日本亚洲| 亚洲午夜久久久精品影院|