网络安全 频道

跨站漏洞让网易邮箱成为黑客后院

    2.获取cookie测试

    当然,破坏者们的目标不是仅仅让它跳个对话框出来给人们一个惊讶,他们会想办法获得些敏感信息,比如cookie。

    看下取得cookie的实验吧。同样新建一个邮件,填好收件人与主题,并勾选“编辑源码”,在正文里写入如下语句:

    如图:

    然后发送并收取mail,看看是什么?对的,把cookie都显示出来了。如图:
0
相关文章