XSS除了獲取cookies還能做什么?
獲取管理員ip
xss蠕蟲(chóng)
釣魚(yú)攻擊
前端JS挖礦
鍵盤(pán)記錄
屏幕截圖
運(yùn)營(yíng)商(或其他)網(wǎng)絡(luò)劫持
運(yùn)營(yíng)商劫持:廣告投放
DNS劫持:通過(guò)各種手段篡改DNS,劫持網(wǎng)絡(luò)
DNS欺騙是什么
攻擊者冒充域名服務(wù)器的一種欺騙行為
緩沖區(qū)溢出原理和防御
原理:
當(dāng)寫(xiě)入緩沖區(qū)的數(shù)據(jù)量超過(guò)該緩沖區(qū)所能承受的最大限度時(shí),發(fā)生緩沖區(qū)溢出,溢出的數(shù)據(jù)被黑客加以利用,形成遠(yuǎn)程代碼執(zhí)行漏洞。
防御:
基于操作系統(tǒng)防御
緩沖區(qū)邊界檢查
安全編程
注:本文部分文字和圖片來(lái)源于網(wǎng)絡(luò),如有侵權(quán),請(qǐng)聯(lián)系刪除。版權(quán)歸原作者所有!此頁(yè)面下方聲明無(wú)效!