返回上一页
首页
| cnbeta报时: 00:26:50
分析:工行网站漏洞的钓鱼例子[修正]
发布日期:2006-12-31 14:51:54
稿源:
作者:oldbug@newsmth
大家前面都看到了工行的这个漏洞演示,但是最可怕的不是这种简单的文本显示的问题,而是该网站似乎没有对最一般性的html注入式攻击做出什么预防,下面请看演示:
已更新,包含测试页面和图
手工编辑一个文本文件(我们隐去了内容),保存为html后 不但可以伪造link。也可以直接伪造一个格式非常正规的输入表单,你输入了帐号密码之后,会被发送到黑客那里去。
以上只是一个简单的例子,对大多数关心网络安全的人士来说肯定不稀奇,不过这里还有很多非专业人士,所以还是演示一下提醒注意安全的好,呵呵
访问:
测试页面
我们在
FebBox
(
https://www.febbox.com/cnbeta
) 开通了新的频道,更好阅读体验,更及时更新提醒,欢迎前来阅览和打赏。
查看网友评论
返回完整版观看
最新资讯
加载中...
给母乳加蒜香,给牛刷斑马线,今年的搞笑诺贝尔奖味太冲了……
第一批iPhone 17贴膜受害者出现了:贴膜工具把边框划伤
iPhone 17系列拆解确认SIM与eSIM版本电池容量获得提升
韩国核电站发生泄漏事故 泄漏重水累计约265千克
消息人士谈PS掌机:不会拖累PS6游戏 但PC移植会
山姆门店回应卖冷冻2年的西兰花:可放心食用
iPhone 17系列提货首日 广州天环广场Apple门店人气火爆
质感开倒车?iPhone 17 Pro开卖首日展示机已有划痕
Windows 10停止支持推不动PC换新 美国玩家认为吃饭更要紧
首度公开的照片揭示新几内亚神秘巨鼠
数据表明大量无法升级Windows 11的用户正选择Linux等其它途径
今日最热
加载中...
翟欣欣涉嫌犯敲诈勒索罪刑事一案依法公开宣判 被告获刑12年
苹果线下店展出iPhone 17 Pro真机 铝合金机身已满身划痕 被吐槽质感差
iPhone 17 Pro首发遭黄牛拒收:一分钱都不愿意加
知名博主"影视飓风"吐槽合作方提供假临牌
本田工程师因炫酷发型火出圈 这个天然卷强得可怕
泰国订购的中国潜艇换为中国发动机 替代德国产品
多家车企确认门把手国标将出:禁止全隐藏式把手
谷歌将Gemini添加到Chrome浏览器中 以支持AI搜索
iPhone 17首日:Pro版遇冷、eSIM跳票、华为降价截胡
曝与陈立武是老朋友 黄仁勋宣布与英特尔合作将撬动500亿美元市场
华硕发布新款迷你机ExpertCenter PB64 体积仅1.35升 内置桌面级CPU
返回上一页
首页
| cnbeta报时: 00:26:50
文字版
标准版
电脑端
© 2003-2025