午夜视频国产在线,九九精品99久久久香蕉,欧美在线视频二区,老司机在线精品视频网站,久久久精品免费,97国产品香蕉在线观看

您的位置:首 頁(yè) > 新聞中心 > 行業(yè)動(dòng)態(tài) > 竊取Cookie會(huì)話

行業(yè)動(dòng)態(tài)

竊取Cookie會(huì)話

發(fā)布:2021-05-18 12:45:12 瀏覽:3711

        竊取Cookie會(huì)話。大部分Web應(yīng)用程序使用Cookie來標(biāo)識(shí)用戶的身份和登錄狀態(tài), 因此通過竊取Cookie得到用戶的隱私信息成為XSS攻擊的目標(biāo).例如, 攻擊者發(fā)現(xiàn)某個(gè)留言信息網(wǎng)站存在存儲(chǔ)式漏洞, 于是攻擊者注冊(cè)為該網(wǎng)站的用戶并登錄到網(wǎng)站上, 提交一段惡意的跨站腳本到Web應(yīng)用程序, 以竊取其他用戶的Cookie, 同時(shí), 在另一臺(tái)服務(wù)器上編寫一個(gè)接收用戶Cookie信息的腳本.用戶A是該網(wǎng)站的注冊(cè)用戶, 他登錄到網(wǎng)站上查看留言時(shí), 跨站腳本竊取用戶A的Cookie并發(fā)送到接收腳本中, 這樣, 攻擊者就獲得了用戶A的隱私, 因此, 他就可以以用戶A的身份進(jìn)入網(wǎng)站進(jìn)行操作.

        客戶端代理攻擊的攻擊過程是攻擊者利用XSS使被攻擊者 (合法的用戶) 訪問某些特定頁(yè)面, 從而將訪問的響應(yīng)內(nèi)容返回給攻擊者, 這個(gè)過程類似于代理服務(wù)器的機(jī)制, 因此稱為客戶端代理攻擊.此種攻擊方式類似CSRF攻擊, 但由于其使用的是合法的用戶身份, 因此更具隱蔽性.

>>> 查看《竊取Cookie會(huì)話》更多相關(guān)資訊 <<<

本文地址:http://yunshengqh.cn/news/html/25998.html

趕快點(diǎn)擊我,讓我來幫您!
遵义县| 德兴市| 丰县| 望都县| 思茅市| 赤壁市| 绥中县| 宁化县| 嘉鱼县| 白河县| 宜宾市| 海林市| 庆阳市| 元谋县| 鸡东县| 霸州市| 临沧市| 黄龙县| 宕昌县| 盐津县| 永修县| 资溪县| 绍兴县| 嘉祥县| 苏州市| 永嘉县| 鸡泽县| 上饶县| 阿尔山市| 华池县| 潜江市| 宁陵县| 六安市| 云阳县| 北京市| 清涧县|