找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
楼主: 404

再提醒一句,关于各种乱七八糟CDN的数据安全问题

[复制链接]

549

主题

1万

回帖

2万

积分

论坛元老

积分
23801
发表于 2012-12-28 21:00:58 | 显示全部楼层
此地无银三百两
回复

使用道具 举报

23

主题

191

回帖

457

积分

中级会员

积分
457
发表于 2012-12-28 21:01:42 | 显示全部楼层

老刘 发表于 2012-12-28 21:11



此地无银三百两

交钱。。。
回复

使用道具 举报

44

主题

1429

回帖

3040

积分

论坛元老

积分
3040
 楼主| 发表于 2012-12-28 06:58:00 | 显示全部楼层

lazyzhu 发表于 2012-12-28 21:04



Totally agree again.

灰灰 http://tech.hexun.com/2012-12-28/149595597.html#657298-tsina-1-92444-856f2e397e08ec0f57cdf7ececb5eeda
表示看不太懂此文 该大学生是用js获取了cookie 然后加以利用么? 介个cdn也能这么干么? 只是问问而已
回复

使用道具 举报

327

主题

1292

回帖

3639

积分

论坛元老

积分
3639
发表于 2012-12-28 21:04:37 | 显示全部楼层
貌似都有礼
回复

使用道具 举报

549

主题

1万

回帖

2万

积分

论坛元老

积分
23801
发表于 2012-12-28 21:03:00 | 显示全部楼层

Zeraba 发表于 2012-12-28 21:19



灰灰 http://tech.hexun.com/2012-12-28/149595597.html#657298-tsina-1-92444-856f2e397e08ec0f57cdf7ec ...

Google XSS
回复

使用道具 举报

32

主题

665

回帖

1496

积分

金牌会员

积分
1496
发表于 2012-12-28 21:05:01 | 显示全部楼层
巴巴巴感觉 就像蹭免费的WIFI!
+100
回复

使用道具 举报

35

主题

236

回帖

603

积分

高级会员

积分
603
发表于 2012-12-28 21:07:16 | 显示全部楼层

Zeraba 发表于 2012-12-28 07:19



灰灰 http://tech.hexun.com/2012-12-28/149595597.html#657298-tsina-1-92444-856f2e397e08ec0f57cdf7ec ...


页面加载的js, 无论这个js的url是什么, 都能操作载入页的document, iframe, cookie等一系列对象

就像以前某些统计被黑, 载入页一样会被报挂马一样

所以, 尽量不要乱载入来路不明的js
回复

使用道具 举报

549

主题

1万

回帖

2万

积分

论坛元老

积分
23801
发表于 2012-12-28 07:05:00 | 显示全部楼层

404 发表于 2012-12-28 21:32



页面加载的js, 无论这个js的url是什么, 都能操作载入页的document, iframe, cookie等一系列对象

就像以 ...

还有,对特定uri(login,admin,etc.)的post数据在pass到后端前进行处理,

回复

使用道具 举报

44

主题

1429

回帖

3040

积分

论坛元老

积分
3040
 楼主| 发表于 2012-12-28 21:11:21 | 显示全部楼层

lazyzhu 发表于 2012-12-28 07:46



还有,对特定uri(login,admin,etc.)的post数据在pass到后端前进行处理,

http://jsfiddle.net/cB6Ln/

http://jsfiddle.net/cB6Ln/1/



我发现那人装傻说很难实现的劫持只要几行

回复

使用道具 举报

549

主题

1万

回帖

2万

积分

论坛元老

积分
23801
发表于 2012-12-28 21:17:56 | 显示全部楼层
原来源头在这里.....
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-7-20 01:04 , Processed in 0.020628 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表