最新的黑客技术:详解XSS跨站脚本攻击(2)

2008-02-23 06:38:43来源:互联网 阅读 ()

新老客户大回馈,云服务器低至5折

  或者构造跨站语句,利用iframe打开一个0大小的linzi.txt。

  当管理员打开后,会自动备份得到一个shell.

  四、XSS与其它技术的结何

  从上面的实例,我们可以知道,如何欺骗管理打开是一个很重要的步骤,对于欺骗打开,除了社会工程学外,我们可以结合其它的技术,如sql injection.当我们渗透一个网站之时,主站mssql注入漏洞,权限为public,这个时候我们利用update构造跨站语句,如用iframe打开一个上面的备份得到shell的跨站语句等,同样,我们可以在社会工程学时,利用QQ的其它跨站漏洞等等。

  总是对于欺骗也是一门艺术,具体怎么利用,大家就发挥自己的想象力吧!

  五、Flash木马的制作

  略

标签:

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有

上一篇:要防范攻击 先消除十大网络安全隐患

下一篇:把秘密藏在图片中 另类加密软件大比拼