我来回答
使用道具 举报
狼毛 发表于 2023-1-25 11:43 所谓钓鱼攻击就是构建一个钓鱼页面,诱骗受害者在其中输入一些敏感信息,然后将其发送给攻击者。利用XSS的 ...
13054003861 发表于 2023-1-25 14:36 哥,我想问一下 这个有后台吗? 就是别人输入的信息后台能看到吗?
本版积分规则 发表回复 回帖并转播 回帖后跳转到最后一页
初入联盟
2023-1-25
中国红客联盟公众号
联系站长QQ:5520533
注入上面的代码后,则会在原来的页面上,插入一段表单,要求用户输入自己的用户名和密码,而当用户点击“登录”按钮后,则会执行hack()函数,将用户的输入发送到攻击者指定的网站上去。这样,攻击者就成功窃取了该用户的账号信息。可以看到,和一般的钓鱼攻击不同,XSS引导的钓鱼攻击由于是对用户信任的网站页面进行修改,因此隐蔽性很高,而用户的账号失窃往往会带来重大的损失,因此它的危害也是十分巨大的。
<input type=”text” id=”user”name=”user”>
<input type=”password” name =“pass”>
注意这两个name,将user,pass的内容传给了前面的user.value,pass.value用来登录。
使用道具 举报
哥,我想问一下 这个有后台吗? 就是别人输入的信息后台能看到吗?
点评
使用道具 举报
/record.asp就是,你可以将他改进一下,记录在txt,cookie里,甚至在json里。然后导出以看。
使用道具 举报