【发布时间】:2014-11-26 21:40:41
【问题描述】:
我读了How does XSS work?,但我仍然不明白这一点。
场景:
- 我运行 mybank.com 站点,最终用户登录到该站点。
- 有人通过提交打印或回显的 GET 来“注入”恶意代码。
- 据我所知,您的请求总是发送到 mybank.com,因为默认情况下不允许跨域请求。
- 那么,假设 mysite 是一个想要利用 mybank.com 的 XSS 漏洞的恶意用户的站点,我实际上如何设法将内容发送到 mysite.com?
如果我不能改变点 3 ,那么我可能无法做到 4 。但是,如果可以完成 4,是否可以通过更改 window.location.href 或 document.location 来完成,即打破假设 3?现在它的行为就像是 mysite.com ?
或者有没有其他方法可以在没有 4 的情况下劫持网站?
【问题讨论】:
标签: javascript security