首页 新闻 会员 周边

xss攻击除了获取cookie以外,还可以做什么?

0
悬赏园豆:5 [已解决问题] 解决于 2022-09-30 13:42

xss攻击除了获取cookie以外,还可以做什么?

xiongacv的主页 xiongacv | 初学一级 | 园豆:90
提问于:2022-09-30 09:40
< >
分享
最佳答案
0

1、盗用cookie,获取敏感信息。
  2、利用植入Flash,通过crossdomain权限设置进一步获取更高权限;或者利用Java等得到类似的操作。
  3、利用iframe、frame、XMLHttpRequest或上述Flash等方式,以用户的身份执行一些管理动作,或执行一些一般的如发微博、加好友、发私信等操作。
  4、利用可被攻击的域受到其他域信任的特点,以受信任来源的身份请求一些平时不允许的操作,如进行不当的投票活动。
  5、在访问量极大的一些页面上的XSS可以攻击一些小型网站,实现DDos攻击的效果。

收获园豆:5
Tom.汤 | 老鸟四级 |园豆:3051 | 2022-09-30 10:45
清除回答草稿
   您需要登录以后才能回答,未注册用户请先注册