2010-07-19 119 views

回答

5

DNS Rebinding可以用來繞過瀏覽器使用的同源策略(SOP),以防止一個網站,閱讀就像餅乾等網站的數據,DOM等

Here是一個偉大的視頻,以瞭解它是如何工作的,以及如何防止它。

+0

DNS重新綁定已死亡。 – rook 2010-07-19 05:18:30

+0

你爲什麼說@Rook? – 2010-07-19 13:58:37

+0

因爲它沒死。 – nagytech 2013-04-15 23:34:11

2

這些技術通常不起作用。 Iframe拒絕對諸如頁面內容之類的屬性和不同域上的頁面的Cookie進行編程訪問。同樣,Javascript HTTP請求只被允許到與請求頁面相同的域。

+0

爲什麼你一般說呢?如果我使用舊的瀏覽器或其他東西,會發生這種情況嗎? – Gilbo 2010-07-19 03:57:05

+0

JavaScript和HTML是標準;網頁瀏覽器實施它們的方式不同,有些可能不注意安全性。然而,如果沒有這種檢查,就很難找到最新版本的現代Web瀏覽器。 – Aardsquid 2010-07-19 04:17:52

9

做到這一點的一種方法是通過跨站點腳本攻擊。 This簡要介紹了Cookie竊取如何與XSS協同工作。

+2

+1,我正要發佈這個。做得好。 – rook 2010-07-19 05:17:59