返回上一页
首页
| cnbeta报时: 09:18:25
分析:工行网站漏洞的钓鱼例子[修正]
发布日期:2006-12-31 14:51:54
稿源:
作者:oldbug@newsmth
大家前面都看到了工行的这个漏洞演示,但是最可怕的不是这种简单的文本显示的问题,而是该网站似乎没有对最一般性的html注入式攻击做出什么预防,下面请看演示:
已更新,包含测试页面和图
手工编辑一个文本文件(我们隐去了内容),保存为html后 不但可以伪造link。也可以直接伪造一个格式非常正规的输入表单,你输入了帐号密码之后,会被发送到黑客那里去。
以上只是一个简单的例子,对大多数关心网络安全的人士来说肯定不稀奇,不过这里还有很多非专业人士,所以还是演示一下提醒注意安全的好,呵呵
访问:
测试页面
我们在
FebBox
(
https://www.febbox.com/cnbeta
) 开通了新的频道,更好阅读体验,更及时更新提醒,欢迎前来阅览和打赏。
查看网友评论
返回完整版观看
最新资讯
加载中...
YouTube在未告知用户的情况下自动使用AI增强视频 有时候还会出现诡异画面
地下700米的世界第一 江门中微子实验大科学装置正式运行
真实模拟 《GTA6》仅在水体表现上就花费高达3亿美元
SpaceX星舰第十次试飞再次取消 发射倒计时10秒被紧急叫停
YouTube威胁停播福克斯频道
“i人”不用苦恼了 这项研究成果或将缓解“社恐”
特朗普政府的通知显示将对印度征收50%关税
特斯拉因拒绝和解自动驾驶致命案多赔13亿
由于搭载C1芯片 iPhone 17 Air将无法兼容mmWave网络
对“美国制造”芯片的狂热推动台积电将亚利桑那厂发展路线图提前了四个季度
更多类似Perplexity Comet的浏览器功能即将登陆微软Edge
今日最热
加载中...
GPT-5系统提示词被泄露 ChatGPT自己也“承认”了
iPhone 17 Pro之后苹果手机再无高通基带
67岁麦当娜携29岁男友庆生 定制了一个巨大的Labubu蛋糕
马斯克成立新公司“巨硬”:用AI把微软产品重做一遍
百度网盘更新“智能看图”引网友不满 媒体实测发现“关键”所在
真我官宣新品:15000mAh 挑战世界最大电池手机
AMD、Intel似乎商量好了:旗舰游戏本2026年集体沉默
DeepSeek采用UE8M0 FP8标准 专为下一代国产芯片设计
日媒谈钟馗在日本的影响 《黑神话:钟馗》预计在当地会大受欢迎
女子点外卖想换配菜被开黄腔辱骂 海底捞回应:已报警 将彻查全貌
印度传奇虎王“箭头”去世 死前5天还能猎杀鳄鱼
返回上一页
首页
| cnbeta报时: 09:18:25
文字版
标准版
电脑端
© 2003-2025