優(yōu)惠活動(dòng) - 12周年慶本月新客福利
                                      優(yōu)惠活動(dòng) - 12周年慶本月新客福利
                                      優(yōu)惠活動(dòng) - 12周年慶本月新客福利

                                      竊取Cookie會(huì )話(huà)

                                              竊取Cookie會(huì )話(huà)。大部分Web應用程序使用Cookie來(lái)標識用戶(hù)的身份和登錄狀態(tài), 因此通過(guò)竊取Cookie得到用戶(hù)的隱私信息成為XSS攻擊的目標.例如, 攻擊者發(fā)現某個(gè)留言信息網(wǎng)站存在存儲式漏洞, 于是攻擊者注冊為該網(wǎng)站的用戶(hù)并登錄到網(wǎng)站上, 提交一段惡意的跨站腳本到Web應用程序, 以竊取其他用戶(hù)的Cookie, 同時(shí), 在另一臺服務(wù)器上編寫(xiě)一個(gè)接收用戶(hù)Cookie信息的腳本.用戶(hù)A是該網(wǎng)站的注冊用戶(hù), 他登錄到網(wǎng)站上查看留言時(shí), 跨站腳本竊取用戶(hù)A的Cookie并發(fā)送到接收腳本中, 這樣, 攻擊者就獲得了用戶(hù)A的隱私, 因此, 他就可以以用戶(hù)A的身份進(jìn)入網(wǎng)站進(jìn)行操作.

                                              客戶(hù)端代理攻擊的攻擊過(guò)程是攻擊者利用XSS使被攻擊者 (合法的用戶(hù)) 訪(fǎng)問(wèn)某些特定頁(yè)面, 從而將訪(fǎng)問(wèn)的響應內容返回給攻擊者, 這個(gè)過(guò)程類(lèi)似于代理服務(wù)器的機制, 因此稱(chēng)為客戶(hù)端代理攻擊.此種攻擊方式類(lèi)似CSRF攻擊, 但由于其使用的是合法的用戶(hù)身份, 因此更具隱蔽性.

                                      本文地址:http://www.havencoinwallet.com//article/25998.html
                                      相關(guān)文章:
                                      最新文章:
                                      国产免费丝袜调教视频爱剪辑|国产小受18asian|国产福利91精品一区二区三区|久久久青草大香|欧美丰满熟妇xxxx性