WEB开发网      濠电娀娼ч崐濠氬疾椤愶附鍋熸い鏍ㄧ〒闂勫嫰鏌﹀Ο渚Ц闁诲氦顕ч湁婵犲﹤楠告禍鍓х磼鏉堛劌绗氶柟宄版嚇閹晠宕归銈嗘濠电偞鍨堕幐鎾磻閹捐秮褰掓偐閻戞﹩妫勯梺鎼炲妼鐎涒晝绮嬪澶樻晝闁挎繂鏌婇敃鍌涚厵閻庢稒锚閻忥絾绻濇繝鍐ㄧ伌闁诡垰鍟村畷鐔碱敂閸♀晙绱樺┑鐐差嚟婵儳螞閸曨剚鍙忛柍鍝勬噹缁€澶嬬箾閹存繄锛嶆鐐灲閹綊宕惰濡插鏌涢妸銉ヮ劉缂佸倸绉归弫鎾绘晸閿燂拷 ---闂備焦瀵уú鈺呭箯閿燂拷
开发学院网络安全黑客技术 面对CSS跨站攻击 IE、FireFox态度截然不同 阅读

面对CSS跨站攻击 IE、FireFox态度截然不同

 2009-03-12 20:16:27 来源:WEB开发网 闂備線娼уΛ鎾箯閿燂拷闂備礁鎲¢崹鐢垫崲閹扮増鍎嶆い鎺戝€甸崑鎾斥槈濞嗗秳娌紓鍌氱▌閹凤拷濠电姭鎷冮崨顓濈捕闂侀潧娲ゅú銊╁焵椤掍胶鈯曢柕鍥╁仧缁辩偤鏁撻敓锟�闂備線娼уΛ鎾箯閿燂拷  闂備胶枪缁绘鈻嶉弴銏犳瀬闁绘劕鐏氱€氼剟姊洪崹顕呭剰闁逞屽墮缁夊綊寮婚妸褉鍋撻棃娑欏暈闁伙綀浜埀顒傛暬閸嬪﹪宕伴弽褏鏆﹂柨鐕傛嫹
核心提示:前几天,互联网上曝出了一些黑客采用新的CSS方法攻击eBay网站,面对CSS跨站攻击 IE、FireFox态度截然不同,引起了很多人对eBay拍卖安全的担忧,据称,虽然也默认微软的观点,但是Mozilla已经开发了一个新的补丁,黑客利用跨站脚本与XBL语言的原理,让eBay的网页上包含指定的脚本、CSS样式表以及虚假的

前几天,互联网上曝出了一些黑客采用新的CSS方法攻击eBay网站,引起了很多人对eBay拍卖安全的担忧。据称,黑客利用跨站脚本与XBL语言的原理,让eBay的网页上包含指定的脚本、CSS样式表以及虚假的商品信息,而点击这些商品信息的话会直接链接到骗子的网站。

同时,这种攻击还可以让黑客更改掉eBay网站的产品Item number和卖家的email信息。据称,互联网上很多的网站都可以利用此漏洞进行攻击,如果用户使用的是IE或者Firefox浏览器的话,那么更加容易被攻击。

日前,eBay已经发表声明称此问题已经修复。但是,IE表示,这种情况并不是IE浏览器的漏洞,而是黑客通过网站的一种特定的功能绕过了安全保护,实际上,这个问题应该有网站管理员来解决。

而FireFox的态度则不太一样,虽然也默认微软的观点,但是Mozilla已经开发了一个新的补丁,让用户尽量避免这种攻击。

Tags:面对 CSS 攻击

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接