首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >XSS -历史盗窃

XSS -历史盗窃
EN

Security用户
提问于 2014-07-03 01:43:12
回答 1查看 2.6K关注 0票数 3

我对这件事有点困惑。只需编写一个JavaScript代码,我们就可以浏览浏览器历史并识别已访问的链接。它是好的。但攻击者如何利用这个来识别受害者的历史记录。本质上,代码必须在受害者的浏览器上执行。

我知道有XSS攻击方法,持久化的,非持久化的,基于DOM的等等。攻击者应该使用这些方法之一吗?还是有别的办法?有人能给出样本代码吗?

虽然这里(XSS攻击跨站点脚本攻击和防御-V等)攻击方法(历史窃取)是明确的,但攻击者如何接收历史尚不清楚.我感兴趣的是攻击者如何真正接收从code.For收集的历史信息--一个例子,在cookie窃取中,它是通过url发送给attacker.likewise的.

任何帮助都是非常感谢的。

EN

回答 1

Security用户

回答已采纳

发布于 2014-07-03 05:50:48

Michal (又名lcamtuf )最近发表了一些有趣的文章,并展示了一些关于如何在现代浏览器中使用它的口袋和解释:

  • 先读: post @ bugtraq
  • CSS布尔代数的历史盗窃
  • 保卫你的飞船!

令人印象深刻的研究

票数 4
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/62351

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档