随笔分类 - 网络/安全
摘要:先总结一下常见的攻击手法:1. 依赖跨站漏洞,需要在被攻击网站的页面种入脚本的手法1.1. Cookie 盗取,通过javascript 获取被攻击网站种下的cookie,并发送给攻击者。1.1.1. 从cookie 中提取密码等隐私1.1.2. 利用cookie 伪造session,发起重放攻击1.2. Ajex 信息盗取,通过javascript 发起ajex 请求。1.2.1. 从ajex 结果中获取隐私。1.2.2. 模拟用户完成多页表单。2. 不依赖跨站漏洞的手法2.1. 单向HTTP 动作,通过img.src 等方法发起跨站访问,冒充被攻击者执行特权操作。但是很难拿到服务器的返回值
阅读全文

浙公网安备 33010602011771号