首页 存档 资讯 查看内容

XSSI攻击利用

2018-3-30 13:00 |来自: 互联网 380 0

摘要: 原文来自: MBSD Technical White** PS: MBSD是一家日本安全公司,最近好像经常分享技术文档的样子。 Cross Site Script Inclusion (XSSI) 跨站脚本包含是一种攻击技术允许攻击者通过恶意js绕过边界窃取信息。具体 ...

原文来自: MBSD Technical Whitepaper

PS: MBSD是一家日本安全公司,最近好像经常分享技术文档的样子。

Cross Site Script Inclusion (XSSI) 跨站脚本包含是一种攻击技术允许攻击者通过恶意js绕过边界窃取信息。具体的说,应该是通过潜入script标签加载外部数据,for example:


路过

雷人

握手

鲜花

鸡蛋