• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            小默

            【轉】WEB安全系列之一:XSS跨站腳本攻擊

                * 跨站腳本攻擊利用的重點是web用戶(瀏覽者)的安全意識
                * 跨站腳本攻擊的技術重點在于腳本是在用戶端的瀏覽器上而非服務器端的服務上執行
                * 跨站腳本攻擊的方法重點在于讓用戶執行藏有惡意代碼的鏈接


               本文主要介紹跨站腳本攻擊的過程而不是技術細節。

                    
                    我們假定三個角色:攻擊者、用戶、網上銀行。

                    攻擊的流程主要分以下幾個步驟:

                    1、攻擊者發送EMAIL,其中帶有惡意腳本的鏈接(鏈接地址是網上銀行);或者攻擊者在某網站上掛接帶有惡意腳本的鏈接(鏈接地址是網上銀行);
              
                    2、用戶點擊該鏈接,連到網上銀行,同時,嵌入鏈接的腳本被用戶的瀏覽器執行,開始監視用戶的網絡連接;

                    3、用戶在網上銀行中操作,剛才被執行的腳本收集用戶的session和cookie信息,并且在用戶毫不知情的情況下發送給攻擊者;

                    4、攻擊者用搜集來的session信息,偽裝成合法用戶進入該網上銀行進行違法活動。

                    由此可見,該攻擊的重點在于要有可利用的腳本執行的地方。只要有可利用來執行腳本的空間,都是該攻擊可以實施的目標。

                    在目前,跨站腳本是最大的安全風險。
                    
                    維護瀏覽器安全,改變操作習慣,認真對待看到的信息,不要隨意點擊您的鼠標。

            posted on 2010-04-14 14:14 小默 閱讀(264) 評論(0)  編輯 收藏 引用 所屬分類: Security

            導航

            統計

            留言簿(13)

            隨筆分類(287)

            隨筆檔案(289)

            漏洞

            搜索

            積分與排名

            最新評論

            閱讀排行榜

            国产精品久久毛片完整版| 久久男人中文字幕资源站| 久久综合亚洲欧美成人| 亚洲国产精品热久久| 热久久最新网站获取| 亚洲午夜久久影院| 久久综合九色综合欧美就去吻| 久久久久亚洲AV成人网人人软件| 久久精品国产男包| 亚洲欧美久久久久9999| 精品国产婷婷久久久| 国产A级毛片久久久精品毛片| 久久久久女人精品毛片| 久久香综合精品久久伊人| 久久婷婷是五月综合色狠狠| 99久久人妻无码精品系列蜜桃| 亚洲国产另类久久久精品| 国产精品久久久香蕉| 欧美精品一本久久男人的天堂| 狠狠88综合久久久久综合网| 久久久久99精品成人片三人毛片 | 丁香狠狠色婷婷久久综合| 青草久久久国产线免观| 精品人妻伦九区久久AAA片69| 欧美牲交A欧牲交aⅴ久久| 久久人搡人人玩人妻精品首页| 狠狠干狠狠久久| 99久久www免费人成精品| 色诱久久久久综合网ywww| 中文字幕精品久久久久人妻| 久久久久国产视频电影| 青青青国产精品国产精品久久久久| 久久A级毛片免费观看| 久久精品国产亚洲AV忘忧草18| 欧美午夜精品久久久久久浪潮| 久久国产成人午夜aⅴ影院| 精品久久久久久无码人妻热| 精品人妻伦九区久久AAA片69 | 国产91久久综合| 亚洲一区二区三区日本久久九| 久久久国产精品网站|