官术网_书友最值得收藏!

5.5 總結(jié)

HTML注入和內(nèi)容欺騙使得黑客可以輸入信息,使HTML頁(yè)面對(duì)這些信息做出反應(yīng)并顯示給目標(biāo)對(duì)象。黑客可以使用這些攻擊手段對(duì)用戶進(jìn)行釣魚(yú),從而欺騙他們?cè)L問(wèn)惡意網(wǎng)站并提交敏感信息。

挖掘這類漏洞不僅要關(guān)注提交的純HTML,還要關(guān)注網(wǎng)站是怎樣呈現(xiàn)輸入文本的。黑客應(yīng)該關(guān)注操作可以直接在網(wǎng)站上呈現(xiàn)的URL參數(shù)的機(jī)會(huì)。

主站蜘蛛池模板: 岚皋县| 新密市| 昭觉县| 长沙市| 商城县| 无棣县| 革吉县| 英吉沙县| 茶陵县| 大英县| 定结县| 苍南县| 蚌埠市| 平远县| 安阳市| 定安县| 曲松县| 郧西县| 桐柏县| 洛阳市| 北海市| 仪陇县| 宁都县| 招远市| 日土县| 江阴市| 宜川县| 株洲市| 葵青区| 通城县| 江都市| 呼玛县| 客服| 侯马市| 错那县| 明光市| 额敏县| 璧山县| 大同县| 临猗县| 竹溪县|