按键盘上方向键 ← 或 → 可快速上下翻页,按键盘上的 Enter 键可回到本书目录页,按键盘上方向键 ↑ 可回到本页顶部!
————未阅读完?加入书签已便下次继续阅读!
�
下面来进行一个QQ邮箱挂马漏洞的测试,其具体操作步骤如下:
步骤01打开QQ邮箱,单击左侧的【写信】链接按钮,进入新邮件撰写页面,输入收件人地址。
步骤02在“正文”区域上方的工具栏上单击【文字格式】按钮,显示邮件工具栏按钮。单击工具栏中的【HTML】按钮,将邮件撰写切换到HTML邮件代码编写方式。在其中输入如下代码。
步骤02编写完成后单击【发送】按钮发送邮件,待发送成功后,当接收者在收到该邮件并进行查看时,就可看到测试效果了,在页面中被嵌入了百度网页。
TOM邮箱与126邮箱是一样的,使用同样的代码就可以进行跨站攻击,具体的操作方法这里就不再赘述了。
第五章 跨站脚本攻击的防范
国内不少论坛都存在跨站脚本漏洞,国外也很多这样的例子,比如,Google也曾经出现过。这是因为跨站攻击很容易就可以构造,而且非常隐蔽,不易被查觉。下面将针对跨站攻击方式的相关代码进行分析,并给出相