黑客是怎么进入别人的电脑的?如何黑进别人的电脑

访客14年前黑客工具1733

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2011-02844

漏洞标题:利用xss攻击某些ATM

相关厂商:各大银联ATM

漏洞作者: 结界师

提交时间:2011-09-19 15:07

修复时间:2011-09-19 15:08

公开时间:2011-09-19 15:08

漏洞类型:设计不当

危害等级:高

自评Rank:18

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 help@wooyun.org


漏洞详情

披露状态:

2011-09-19: 积极联系厂商并且等待厂商认领中,细节不对外公开

2011-09-19: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

某些银行/银联的ATM功能慢慢强大起来,融入了很多的其他的如购物,购买水电,在线转账等等功能,但是功能的强大意味着安全问题的可能性也增加了,譬如利用xss就可能控制一些ATM机


详细说明:

某些ATM的复杂界面的实现,都是封装了浏览器做一个沙盒,某些情况可能可以跳出沙盒(Win环境),但是某些情况跳出比较难(Linux环境没有复杂的用户潜在接口),这个时候我们可以选择利用前端复杂的逻辑,譬如xss漏洞来做一些事情


漏洞证明:

似乎找到了一个xss,扰乱了界面展现,同时也是证明使用了HTML技术的

弹一个,哦,貌似是Linux的浏览器


相关文章

男朋友以前的所有开房记录我现在还可以查询到吗

微信、微博、抖音……如今,广大市民在这些重要社交阵地的APP上,除了聊天、工作,也常有资金往来。那么,当遇到纠纷需要打官司时,电子数据能否成为证据吗?答案是:能! 先来看厦门海沧法院的两个案例: 案例...

淘宝有黑客暗号 正规无定金黑客接单

Michael field ( McAfee )记录了远程桌面协议( RDP )端口暴露在互联网上的攻击数量的增加。 该研究强调了另一种网络犯罪者利用COVID-19大幅度增加在家工作人数的方法。...

别人的微信密码怎么破解 怎么查看我老公的微信聊天记录内容

大家好,这篇文章主要为大家科普及介绍网络安全领域里,最新一代网络攻击检测技术NTA的相关信息,作为新一代网络安全检测手段,NTA技术使用了全新的检测维度,因此在检测高级威胁攻击入侵上是非常值得我们深入...

怎么查看我老公手机的微信聊天记录 怎么查看我老公的微信聊天记录

看了兜哥在freebuf上的专栏文章《学点算法搞安全之HMM(上篇)》,大意就是将URL参数进行范化,然后使用hmm算法来进行训练和测试,这里检测的重点是xss,但是带着我自己的疑问认真看了下方的评论...

先做事后收款黑客团队业务(黑客先办事后付款的账号

Monero加密货币挖掘运动已成为利用面向公众的Web应用程序中已知漏洞的头条新闻。这些Web应用程序基于ASP.NET开源框架构建。 该活动已被检测到该操作的Red Canary分析人员命名为Bl...

黑客接单一般多少钱 不免费黑客接单平台

缓存投毒,听起来就是寻找和利用都很困难的一类漏洞利用。但在了解了原理以及实际体验过之后,你会发现,过程很神奇,结果很美好~ 这篇文章算是对缓存投毒的一个小总结,以便后面的复习。内容浅尝即止,师傅们轻喷...