随笔分类 -  网络/安全

摘要:先总结一下常见的攻击手法:1. 依赖跨站漏洞,需要在被攻击网站的页面种入脚本的手法1.1. Cookie 盗取,通过javascript 获取被攻击网站种下的cookie,并发送给攻击者。1.1.1. 从cookie 中提取密码等隐私1.1.2. 利用cookie 伪造session,发起重放攻击1.2. Ajex 信息盗取,通过javascript 发起ajex 请求。1.2.1. 从ajex 结果中获取隐私。1.2.2. 模拟用户完成多页表单。2. 不依赖跨站漏洞的手法2.1. 单向HTTP 动作,通过img.src 等方法发起跨站访问,冒充被攻击者执行特权操作。但是很难拿到服务器的返回值 阅读全文
posted @ 2012-05-27 17:22 cateatmycode 阅读(1102) 评论(0) 推荐(0)