cross-site-attack-精选课件(公开).pptVIP

  • 4
  • 0
  • 约6.66千字
  • 约 49页
  • 2019-12-04 发布于广西
  • 举报
QQ2009 XSS QQ2009 XSS QQ2009客户端的XSS攻击 昵称修改为:iframe x=` 发送一条这样的消息给被攻击者:`src=`http:\\%62`y=。当被攻击者查看聊天记录时,触发以上代码 more from http://xeye.us/blog/2009/04/qq-xss-0day/ QQ2009查找群的XSS风险 QQ2009 XSS QQ2009 XSS QQ2009 XSS 风险点: “群的简介”中写入的脚本,在QQ多处在线web服务中有输出 没对所有的输出点采取严格的过滤措施 XSS脚本的植入就可以完成XSS所能完成的事 盗取cookie 钓鱼 挂马 xss virus攻击 … wmf hijack iframe wmf hijack iframe 即Windows Media Files hijack iframe wmf hijack iframe wmf hijack iframe 嵌入包含劫持代码的hijack.wma wmf hijack iframe iframe指向的被劫持为xeye.us XSS能做什么 挂马 盗取用户cookie DOS客户端浏览器 钓鱼攻击,高级钓鱼技巧 编写针对性的XSS VIRUS,删除目标文章、恶意篡改数据、嫁祸、“借刀杀人”…… 劫持用户web行为 甚至进一步渗透内网 爆发Web2.0蠕虫

文档评论(0)

1亿VIP精品文档

相关文档