java 板


LINE

抱歉 不知道是不是在这里问 小弟很笨 我知道xss是一种恶意攻击 然而现在的论坛大多已经完备了吧? 我知道的有密码输入栏位里面让他true 那种小学生骇客技巧 或者是在不限制栏位的留言板狂塞图档 让网页/app读取过慢卡机 这种就很类似spam 或是没有防HTML码可以打语法(怎麽都是低级的失误==) 我主要还想知道XSS 除了我所知这两三招的"恶作剧"功能以外 还能怎样?我了解的太少了.... 分享一下 我自己是有实际操作的 之前很巧的发现一个不成熟的地方 还真的让我成功使用惹 某论坛回留言可以用JS语言 是有效的 这一定是一个很大的漏洞吧!! 但鲁鲁太笨 不知道要写什麽 只有用回圈测试给他跑 那个人收到我的回应 便会跳入到JS之运算 网页变跳到运算页面 等於他已经无法再用网页使用帐号 (我是对我自己使用 所以放心没有犯法啦 纯学术研究) 就这麽弱而已@@ 另外我之前好像有找那网站的饼乾 我忘记是要干嘛了 印象中是有很大的作用 谁知道被知道饼乾後会被作啥的八卦也分享一下 --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 61.220.255.143 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/java/M.1577322739.A.D85.html ※ 编辑: neiltsang (61.220.255.143 台湾), 12/26/2019 09:14:00
1F:推 jej: 小学生招数就是大绝招阿 12/26 12:31
2F:→ jej: 曾经收过资料上来try Linux的权限 资料库的权限 12/26 12:31
3F:→ jej: 攻陷了能做啥?这就要问给钱的苦主有什麽不想损失的 12/26 12:31
那请问各位大大 它应该是用JS判定限制字数 等於你在栏位里字元无限 但是发送它有判定 过某个量就跳视窗 这个应该是有办法破解的吧 这些语法要去哪里查QQ 我太菜
4F:→ ssccg: 用浏览器上网时,会下载网站的script执行,这其实是很危险 12/26 17:10
5F:→ ssccg: 的一件事,让来路不明的程式码在使用者电脑上跑。针对这问 12/26 17:11
6F:→ ssccg: 题最基本的防护是script只能存取同domain的东西 12/26 17:14
7F:→ ssccg: 不管是cookie、local storage还是ajax都透过这个机制保护 12/26 17:15
8F:→ ssccg: XSS就是跨过这个保护,是web上恶意攻击的基础 12/26 17:16
9F:→ ssccg: 以你的例子来说,如果那网站的session cookie没有HttpOnly 12/26 17:20
10F:→ ssccg: 你就能用js把对方的session cookie发送到你的server去,你 12/26 17:21
11F:→ ssccg: 就可以登入那个人的帐号,如果那个人是管理员,你就拿到整 12/26 17:22
12F:→ ssccg: 个网站的控制权了.. 12/26 17:22
谢谢详细的回答 饼乾长怎样 我这边纪录的是 _gid=一串文字 _ga=一串 _bat=也是一串这三行 後来我查询这好像是跟google有关的东西 因为一段时间前弄得现在忘惹 ※ 编辑: neiltsang (61.220.255.143 台湾), 12/26/2019 17:27:17
13F:推 JustinHere: XSS 只是个弱点,它能干嘛,就看有无其他弱点可以串 12/27 11:41
14F:→ JustinHere: XSS 能干嘛,就看被串的其他弱点连後能干嘛 12/27 11:46
15F:→ JustinHere: 只看 XSS 一个弱点,意义并不大 12/27 11:47







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:iOS站内搜寻

TOP