海棠书屋 > 网游小说 > 走进不科学 > 正文 第一百九十四章 优势在我!(8.8K)
攻破咱们的官网。”

    徐云看了他一眼,脑袋微微一侧,  疑惑道:

    “不仅限于攻破官网?这是什么意思?”

    小榕在键盘上敲击了几下,随后指着屏幕道:

    “徐博士,你看这个。”

    徐云顺势望去,只见屏幕上显示着一行代码:

    localhost:8080/test?name=scriptalert.....

    “这是在请求参数放置URL中的JS代码,直接导向国科大官网的Web服务器后端。”

    小榕先解释了一遍这串代码的用途,随后说道:

    “这是一种反射型的XSS攻击,可以与CSRF一同形成跨站请求伪造,从而获得一个极短的管理权限。”

    “这个管理权限会将本应该返回给用户的JSON数据进行拦截,转而将数据发送回给恶意攻击者,也就是我们俗话称的JSON劫持。”

    “换而言之.....”

    “对方不但想破解我们的官网,还想获得我们的数据库。”

    徐云闻言,瞳孔顿时狠狠一缩。

    饶是他两世为人,此时也有些心绪不定:

    “


本章未完,请点击下一页继续阅读 >>