自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

尷尬一刻——愛好者演示MPAA組織網(wǎng)頁的XSS攻擊漏洞

安全
MPAA已經(jīng)在官司上花費(fèi)了太多的錢財和精力,以至于他們忽視了自己網(wǎng)站的建設(shè)和安全問題,這常常使他們陷入尷尬的境地。

如果按照MPAA的要求,因特網(wǎng)上任何鏈接到盜版文件的網(wǎng)站都將被屏蔽,不過這次他們可能要檢討一下自己的網(wǎng)站了,由于很容易遭受XSS攻擊,因此他們自己的網(wǎng)站很容易被重定向到海盜灣等有關(guān)“盜版”的網(wǎng)站上。

MPAA已經(jīng)在官司上花費(fèi)了太多的錢財和精力,以至于他們忽視了自己網(wǎng)站的建設(shè)和安全問題,這常常使他們陷入尷尬的境地。比如MPAA的網(wǎng)站就很容易受到來自外界的XSS攻擊,這種攻擊將可向網(wǎng)站頁面中插入圖片和各種代碼。

一年前,MPAA的網(wǎng)站就曾受到一次類似的攻擊,當(dāng)時整個MPAA頁面被清掃一空。RIAA迅速找到了問題所在并在數(shù)小時內(nèi)恢復(fù)了頁面,不過此時網(wǎng)站被攻擊的消息早已是人盡皆知。

 

MPAA網(wǎng)站上的XSS漏洞出現(xiàn)在about頁面中,在這個頁面中瀏覽者可以提交他們最喜愛的電影名稱。在截圖中,當(dāng)瀏覽者填寫完表格以后網(wǎng)站頁面顯示了“謝謝您花費(fèi)時間與大家共享您最喜愛的電影。”并在旁邊顯示了大大的海盜灣圖標(biāo)。

“這證明對MPAA.org網(wǎng)站的XSS攻擊從理論上講是可行的!”Vektor在一篇詳細(xì)演繹針對MPAA網(wǎng)站的XSS攻擊方法的文章中這樣寫道。

【編輯推薦】

  1. 詳解Facebook最新高危XSS安全漏洞
  2. 長URL背后的殺機(jī)網(wǎng)站防范XSS攻擊實(shí)錄
責(zé)任編輯:許鳳麗 來源: 中文業(yè)界資訊站
相關(guān)推薦

2014-02-13 10:15:39

編程業(yè)余愛好

2011-05-30 13:58:56

PHP

2017-03-23 15:17:20

Linuxsudo棋盤

2010-05-11 10:08:00

2018-06-12 07:38:05

Linux 開源

2019-08-09 10:15:14

機(jī)器學(xué)習(xí)人工智能監(jiān)督學(xué)習(xí)

2010-06-18 09:00:54

2009-02-27 09:59:07

LinuxFedora 10愛好者

2021-01-12 10:50:48

人工智能Instagramer科技

2009-11-02 11:25:40

LinuxUbuntu 9.10操作系統(tǒng)

2013-12-26 10:32:30

編程學(xué)習(xí)

2011-01-05 09:36:19

VirtualBSD

2011-02-15 13:35:45

Qt開發(fā)者

2020-06-05 09:47:55

Linux 系統(tǒng) 數(shù)據(jù)

2013-07-29 10:25:53

智能家居智能

2011-08-29 17:56:18

Paper Camer拍照應(yīng)用

2021-01-10 15:31:05

Mac終端Linux

2014-04-01 09:48:09

Linux高清壁紙

2022-09-05 16:35:49

網(wǎng)絡(luò)安全數(shù)字信息信息泄露

2011-05-11 09:42:27

程序員
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號