【51CTO.com 独家报道】今天是2009年3月9日。星期一总是一周里最繁忙的一天。对安全测试工程师来说,也同样繁忙。不过呢,有位工程师就忙里偷闲,给我们发来国内两大站点含有跨站漏洞的消息。跨站漏洞能造成什么危害,这个智者见智,仁者见人。
但我们一定要感谢这些安全领域的雷 *** ,正是由于这些白帽子有道德黑客,才减少了我们网民被攻击的危险。同时,也希望以下两大站点的技术人员能看到这篇文章。
图1 |
图2 |
对51CTO网友的答疑:
什么是跨站漏洞?跨站漏洞是由于程序员在编写程序时对一些变量没有做充分的过滤,直接把用户提交的数据送到SQL语句里执行,这样导致用户可以提交一些特意构造的语句一般都是带有像JavaScript等这类脚本代码。在这基础上,黑客利用跨站漏洞输入恶意的脚本代码,当恶意的代码被执行后就形成了所谓的跨站攻击。一般来说对于人机交互比较高的程序,比如论坛,留言板这类程序都比较容易进行跨站攻击。
利用跨站漏洞黑客可以在网站中插入任意代码,这些代码的功能包括获取网站管理员或普通用户的cookie,隐蔽运行网页木马,甚至格式化浏览者的硬盘,只要脚本代码能够实现的功能,跨站攻击都能够达到。(以上是由51CTO的记者测试alert弹出框代码,只做演示,并无恶意攻击行为)
24小时接单的黑客QQ群_黑客接单_无定金 刚刚,有消息传出大众点评也将面临被改名或者直接放弃的局面。 据了解,美团为了提高日活跃用户数量计划将美团系的所有产品都整合在一个APP...
很多朋友可能为了追求新奇,对手机的各种功能都比较好奇,都想试一试。对于图案解锁这个功能也可能比较喜欢,但会不会就是刚刚设置完了就忘记了呢?那么手机锁屏图案(锁屏密码)忘记了怎么办?本文将为大家介绍...
男朋友赚钱给女友是很平常的事,但是如果每月收入不足以赚5万,最近,一个LOL玩家分享了自己的个人经历。每月给女友50,000零用钱是不够的,而且他要分手还要再付数十万。这真是令人惊讶。 最近,这位网...
现在很多人非常信任weixin这一款APP,对于企业来说也是的,这一款APP可以更好的衔接很多的客户,而且作为一款办理的渠道优势也是非常多,尤其是微信营销,很多人都通过这一个微信成功的发家致富,而且不...
首先简单跟大家说一下,这个问题是比较涉及法律的问题,所以如果你要进行手机定位的话那损失了人家的隐私权,做了就要承担一切的后果,如果做的话,大家也可以找相应的私家侦探进行调查,但是大家可以用一些巧妙...
从网上得知,全国人大代表李翠枝提出建议,将“一生饮奶计划”纳入国家战略,实现学生饮用奶从幼儿园到高中的全覆盖,同时建议将跨境电商税率与一般贸易税率等同,将婴幼儿配方奶粉从跨境电商清单中剔除。 可以看出...