通行证:用 户 密 码 注册 www.pconline.cn 汽车网 游戏网 时尚女性
  太平洋电脑网
首  页
产品库
今日报价 产业资讯
评 测 室 数码世界
软 件 下 载 摄 影 论 坛 
游 戏 二 手 视 频 通 信 图 库
渠道商情 企业频道 招聘培训
网络设备 办公设备 服 务 器
CPU/内显示器主板显卡
存储设备打印机外设MP4 
diy
DIY硬件
手机
手 机
笔记本
笔记本
台式机
台式机
数码相机
数码相机
随身听
随身听
摄像机
摄像机
数字家庭
数字家庭
精品廊
精品廊
全国行情:北京 上海 广州 深圳 香港 广西 重庆 山东 江苏 辽宁 福建 成都 西安
 
 
   
首页 | 新闻 | 应用 | 评测 | 教你学电脑 | 信息安全 | 创意设计 | 开发特区 | 下载 | 专题 | 社区
 
 特色专区:QQ大本营 | Vista专区 | msn总动员 | 组网专栏 | 设计素材 | Flash剧场 | Photoshop | 视频专栏 | 热门软件 | KC通讯
 
您现在的位置: 软件资讯 > 软件应用 > 信息安全 > 黑客攻防战
跨站脚本漏洞遭到利用 黑客成功攻击Netscape.com
作者:佚名 责任编辑:caihao

 

  2006年7月26日,Netscape.com成为它与对手Digg.com用户在线争吵的一个牺牲品。后者,Digg.com的在线新闻服务的Fans出于对Digg.com的热爱,采取了一些暴力手段--攻击了Netscape.com,以改变两者之间的一个平衡状态。这次攻击是利用了跨站脚本(XSS)漏洞。黑客攻击成功后,在Netscape.com上放置了一些搞笑的消息:“This site sucks”或者“Hi to all you Digger out there”,并同时将其自动转向Digg.com。黑客在Netscape的所有页面插入了JavaScript代码片段,包括首页。另外,该攻击被用来插入恶意代码的可能性并不能确定。

  Netscape.com被黑是安全专家们发现的,但是该安全专家没有就该问题公开发布任何更新,同时黑客的身份仍然不清楚。“攻击者是使用XSS漏洞向站点页面中插入他们自己的JavaScript代码片段的,包括首页”反钓鱼式攻击研究者S.G Masood在笔记中写道,“幸运的是,攻击者们尚未在其中插入恶意代码。”

  美国在线的代表解释说该漏洞被利用是因为来自用户的信息提交的不正确过滤。从而导致包含跨战脚本利用程式的信息提交成功地绕过了Netscape.com的安全防御,使攻击得逞。Netscape的批评者们已经谴责它拷贝Digg.com模式的社会新闻站点,该新闻站点自2006年6月开始运营。

  下一篇:这个马儿太厉害!浅析灰鸽子的防范与清除  
来PConline劲爆论坛抢大奖!马上点击进入网络安全讨论区
更多相关搜索: 跨站脚本漏洞    黑客    跨站攻击    Netscape   
正在加载评论,请稍候…

  发给好友 我要报错 投稿给我们 加入收藏 返回顶部  

本栏今日更新
相关文章
·新闻一周谈:Firefox要自信,不要自负
·视频:微软革命性3D图片技术登场
·Vista语音识别的胡言乱语及防删系统
·所见即所得 随心所欲修改MSN
·用世界之窗浏览器世界从此清静多了
·绝对另类!QQ兼职GIF转SWF
·Photoshop鼠绘作品展示:MOTO V220
·男人就像-披着狼皮的羊
·黑客破解Google恶意软件搜索代码
·微软将在亚洲黑客大会上展示Vista
·浏览隐患暂无大碍,微软Mozilla皆不出补丁
·全球最嚣张黑客:一次黒掉21549个网站
·盖茨暗示象当年网景一样摧毁Google?
·Firefox威胁不减,IE使用率仅85.7%!
·黑客互联网上兜售用户信用卡资料 英政府感到不安
·IE再曝漏洞:现在连FLash也不安全了
关于我们 | 网站地图 | 广告指南 | 联系我们 | 招聘精英 | 合作联系


广东省通信管理局
ICP证粤B2-20040647
互联网清理整顿
技术支持与报障:support@pconline.com.cn
        020-87568837         
对本站有任何建议、意见或投诉,请点这里在线提交.
本网站简体、繁体两种版本,以简体版为准
PConline版权所有,未经授权禁止转载、摘编、复制或建立镜像.如有违反,追究法律责任__