自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

雅虎郵箱DOM XSS漏洞(含最新演示視頻)

安全
昨天,黑客 Shahin Ramezany 上傳了一段視頻,演示如何利用所有主流瀏覽器的 XSS 漏洞入侵雅虎郵箱。

昨天,黑客 Shahin Ramezany 上傳了一段視頻,演示如何利用所有主流瀏覽器的 XSS 漏洞入侵雅虎郵箱:

用戶打開(kāi)郵件,點(diǎn)擊帶有惡意代碼的鏈接,然后黑客在后臺(tái)修改瀏覽器的 Cookies,就可以完全入侵用戶的郵箱。不久之后,雅虎發(fā)表聲明,確認(rèn)漏洞存在,并且已進(jìn)行修復(fù)。

而一家信息安全培訓(xùn)和測(cè)試的公司 Offensive Security 今天發(fā)布的相關(guān)的測(cè)試結(jié)果,發(fā)現(xiàn)雅虎郵箱的 DOM類型XSS 0Day 漏洞依然存在。雖然郵箱已經(jīng)升級(jí),但是依然能利用原來(lái)的漏洞入侵帳號(hào)。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: freebuf
相關(guān)推薦

2012-11-28 17:29:37

2012-09-12 09:08:54

Firefox OS

2009-02-04 11:24:12

2009-08-15 10:34:14

安全郵件管理Windows Liv

2014-04-29 15:11:24

2012-08-28 17:04:27

2013-11-14 10:27:54

2015-04-30 08:11:40

2013-01-09 15:27:45

DOM XSS檢測(cè)QtWebKitXSS

2014-01-10 09:38:19

2015-02-05 15:58:06

2009-05-04 13:06:24

2010-04-30 15:45:09

2023-12-31 09:06:08

2015-07-29 15:24:46

2019-03-25 07:27:14

XSS漏洞Ecshop

2013-11-27 17:12:27

2009-12-29 14:25:14

phpXSS漏洞

2013-01-28 16:44:50

2011-07-21 09:25:41

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)