- Web漏洞搜索
- (美)彼得·亞沃斯基
- 144字
- 2021-11-05 10:20:07
5.5 總結(jié)
HTML注入和內(nèi)容欺騙使得黑客可以輸入信息,使HTML頁(yè)面對(duì)這些信息做出反應(yīng)并顯示給目標(biāo)對(duì)象。黑客可以使用這些攻擊手段對(duì)用戶進(jìn)行釣魚(yú),從而欺騙他們?cè)L問(wèn)惡意網(wǎng)站并提交敏感信息。
挖掘這類漏洞不僅要關(guān)注提交的純HTML,還要關(guān)注網(wǎng)站是怎樣呈現(xiàn)輸入文本的。黑客應(yīng)該關(guān)注操作可以直接在網(wǎng)站上呈現(xiàn)的URL參數(shù)的機(jī)會(huì)。
推薦閱讀
- Metasploit Penetration Testing Cookbook(Third Edition)
- .NET安全攻防指南(上冊(cè))
- 黑客攻防與無(wú)線安全從新手到高手(超值版)
- 網(wǎng)絡(luò)安全三十六計(jì):人人該懂的防黑客技巧
- Kali Linux Network Scanning Cookbook(Second Edition)
- 計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)研究
- 網(wǎng)絡(luò)安全設(shè)計(jì)、配置與管理大全
- 情報(bào)驅(qū)動(dòng)應(yīng)急響應(yīng)
- 網(wǎng)絡(luò)關(guān)鍵設(shè)備安全檢測(cè)實(shí)施指南
- Learning Pentesting for Android Devices
- 網(wǎng)絡(luò)安全大數(shù)據(jù)分析與實(shí)戰(zhàn)
- INSTANT Apple Configurator How-to
- 隱私計(jì)算:推進(jìn)數(shù)據(jù)“可用不可見(jiàn)”的關(guān)鍵技術(shù)
- Practical Mobile Forensics
- 網(wǎng)絡(luò)空間安全實(shí)戰(zhàn)基礎(chǔ)