淺談「跨站跟蹤攻擊(即CST/XST攻擊)」

漏洞名稱: Cross-Site-Tracing"簡稱爲 CST / XST - 跨站式追蹤攻擊 描述: 攻擊者將惡意代碼嵌入一臺已經被控制的主機上的web文件,當訪問者瀏覽時惡意代碼在瀏覽器中執行,而後訪問者的cookie、http基本驗證以及ntlm驗證信息將被髮送到已經被控制的主機,同時傳送Trace請求給目標主機,致使cookie欺騙或者是中間人攻擊。javascript 檢測條件: 須要
相關文章
相關標籤/搜索