论坛
门户
内部优惠
喜欢
话题
VIP会员
搜索
新浪微博
登录
注册
100%
100%
首页
>
新闻动态
>
安全咨询
>
16岁西班黑客发现苹果官网的XSS漏洞
回复
« 返回列表
灯火互联
管理员
注册日期
2011-07-27
发帖数
41778
QQ
火币
41290枚
粉丝
1086
关注
100
加关注
写私信
打招呼
阅读:
2603
回复:
0
16岁西班黑客发现苹果官网的XSS漏洞
楼主
#
更多
只看楼主
倒序阅读
发布于:2012-11-14 11:52
保存
100%
100%
[]
1
一位16岁的西班牙白帽子”The Pr0ph3t”发现了苹果官网的XSS
漏洞
。这个漏洞出现在苹果的子域名
https://locate.apple.com
图片:20121114114230341.png
XSS漏洞:恶意攻击者往
web
页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的。
图片:20121114114230692.png
通过抓包,
黑客
发现location参数对输入未做过滤,因此可以注入如上图所示的JS代码
喜欢
0
评分
0
最新喜欢:
淘宝天猫隐藏优惠券地址
回复
100%
发帖
回复
« 返回列表
普通帖
您需要登录后才可以回帖,
登陆
或者
注册
100%
返回顶部
关闭
最新喜欢