自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

白帽黑客友情提示:CCTV華軍軟件均含跨站漏洞

安全
今天是2009年3月9日。星期一總是一周里最繁忙的一天。對(duì)安全測(cè)試工程師來(lái)說(shuō),也同樣繁忙。不過(guò)呢,有位工程師就忙里偷閑,給我們發(fā)來(lái)國(guó)內(nèi)兩大站點(diǎn)含有跨站漏洞的消息??缯韭┒茨茉斐墒裁次:?,這個(gè)智者見(jiàn)智,仁者見(jiàn)人。

【51CTO.com 獨(dú)家報(bào)道】今天是2009年3月9日。星期一總是一周里最繁忙的一天。對(duì)安全測(cè)試工程師來(lái)說(shuō),也同樣繁忙。不過(guò)呢,有位工程師就忙里偷閑,給我們發(fā)來(lái)國(guó)內(nèi)兩大站點(diǎn)含有跨站漏洞的消息。跨站漏洞能造成什么危害,這個(gè)智者見(jiàn)智,仁者見(jiàn)人。

但我們一定要感謝這些安全領(lǐng)域的雷鋒同志,正是由于這些白帽子有道德黑客,才減少了我們網(wǎng)民被攻擊的危險(xiǎn)。同時(shí),也希望以下兩大站點(diǎn)的技術(shù)人員能看到這篇文章。

圖1
圖2

截止到2009年3月13日,華軍軟件園已將跨站問(wèn)題修復(fù)。

對(duì)51CTO網(wǎng)友的答疑:

什么是跨站漏洞?跨站漏洞是由于程序員在編寫(xiě)程序時(shí)對(duì)一些變量沒(méi)有做充分的過(guò)濾,直接把用戶(hù)提交的數(shù)據(jù)送到SQL語(yǔ)句里執(zhí)行,這樣導(dǎo)致用戶(hù)可以提交一些特意構(gòu)造的語(yǔ)句一般都是帶有像JavaScript等這類(lèi)腳本代碼。在這基礎(chǔ)上,黑客利用跨站漏洞輸入惡意的腳本代碼,當(dāng)惡意的代碼被執(zhí)行后就形成了所謂的跨站攻擊。一般來(lái)說(shuō)對(duì)于人機(jī)交互比較高的程序,比如論壇,留言板這類(lèi)程序都比較容易進(jìn)行跨站攻擊。

利用跨站漏洞黑客可以在網(wǎng)站中插入任意代碼,這些代碼的功能包括獲取網(wǎng)站管理員或普通用戶(hù)的cookie,隱蔽運(yùn)行網(wǎng)頁(yè)木馬,甚至格式化瀏覽者的硬盤(pán),只要腳本代碼能夠?qū)崿F(xiàn)的功能,跨站攻擊都能夠達(dá)到。(以上是由51CTO的記者測(cè)試alert彈出框代碼,只做演示,并無(wú)惡意攻擊行為)

【51CTO.COM 獨(dú)家報(bào)道,轉(zhuǎn)載請(qǐng)注明出處及作者!】

【編輯推薦】

  1. 網(wǎng)站常見(jiàn)攻擊和防范
  2. 存儲(chǔ)世界storworld.com被惡意掛馬
  3. 新刑法強(qiáng)力震懾 黑客違法可判7年
  4. MSN中國(guó)官網(wǎng)昨日被掛馬 2009或成駭客盛年
責(zé)任編輯:王文文 來(lái)源: 51CTO.com
相關(guān)推薦

2014-03-24 15:32:14

2024-11-08 14:14:24

2014-10-11 09:45:01

2013-07-29 09:25:08

黑客Barnaby Jac

2024-06-12 13:08:22

2014-08-27 14:32:15

2011-08-04 09:59:50

2015-05-12 15:43:32

2009-05-07 17:17:46

2011-08-01 13:15:58

黑客

2019-12-08 18:38:17

網(wǎng)絡(luò)安全國(guó)際網(wǎng)絡(luò)安全大賽

2011-06-27 13:34:40

黑客白帽安全研究

2015-06-18 10:29:09

2022-05-20 16:38:45

網(wǎng)絡(luò)安全白帽黑客CFAA法律

2009-03-13 10:11:05

2013-08-06 09:11:49

2014-04-08 13:51:44

2021-06-09 15:29:28

CISA安全漏洞白帽

2023-10-30 11:47:57

2019-05-29 11:10:54

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)