2017-07-29 1 views
-1

誰かにあなたのリンクをクリックさせるだけで、パスワードをハックしたり、ウイルスを注入して実行することは可能だと思います。私は彼がそれをハックすることができると主張するテレビで誰かを見たことがある。また、私はそのようにハッキングされたと信じています。そのため、私はこの質問をしています。確かに完全に安全でないウェブサイトでは、JavaScriptを使用してクッキーを入手するだけで(セキュリティで保護されていない場合など)、そのようなことが可能です。どのようにして誰かがリンクをクリックするだけで、そのような安全なウェブサイトをハックすることができるか分かりません。リンクをクリックするだけでハッキングする

私の質問はどのようにして、特定のリンクをクリックするだけでハッキングすることも可能ですか?

どの言語を使用するのか、どのように使用するのかというと、方法やそのすべてを明らかにすることを期待していませんが、何らかの方法で聞きたいと思います。そうでない場合は、「はい/いいえ」などの回答でもうれしいですし、「はい」ならば使用できる言語のいくつか

私はこの質問が多くの下降音を得るかもしれないと思っています。それが私が気にしない理由です。ありがとう

+1

ブラウザ(またはFlashのようなブラウザプラグイン)やブラウザを更新しない(既知の悪用に脆弱にする)人でゼロデイ攻撃を行うだけです。 – ceejayoz

答えて

1

すでに偉大な答えは提供がありましたが、あなたはこれについての詳細を学びたい場合は、TheGeekStuffから、このリンクをチェックアウト:

http://www.thegeekstuff.com/2012/02/xss-attack-examples/?utm_source=tuicool

それは、人々がXSSを使用する方法についての詳細な行きます(クロスサイトスクリプティング)を使用してサイトリダイレクトを作成し、ブラウザにJavaスクリプトを挿入できるようにします。これは、反射攻撃として知られています。私はこれがあなたが参照しているものと信じているので:

この件に関する詳細を知りたい場合は、私に教えてください!

+0

ありがとうたくさんの仲間! –

+0

この質問を閉じるために投票してください –

1

通常、リンクをクリックすることではなく、リンクが指していたものを請求することによって、ハックは発生しません。リンクをクリックすると、通常、別のWebページを読み込んだり、JavaScriptを実行したりします。新しいページ/ JavaScriptを使用して、あなたを「ハックする」ことができます。サイトがウイルスを参照または展開することを想定していないデータを盗み出します。スクリプトはできると思われるものを介して他のサイトを攻撃することで最初のことができますが、後者はブラウザを攻撃することです。このため、ブラウザを最新の状態に保つことが重要です。

ところで、このように「ハッキング」することは必ずしもリンクをクリックする必要はありませんが、通常はあなたがサーフしているサイトを使用して達成することもできます。攻撃は、サイト自体から来ない広告や他のコンテンツを通じて行うことができます。

+0

ありがとうございました!私はそれが問題でなければ、JavaScript攻撃についてもっと聞きたいと思います。私はブラウザでJavaScriptを使用してクッキーやポストなどを取得しようとしました...ちょうどjavascriptを入力してください:私のURLアドレスで、アラート( "aa")のようなもので動作します。ページを変更したりハッキングしたりするものがあると、時にはエラーが発生します。私はアラート( "aa")を入力します。まず、ハッキングのようなものを試してみてください、それは時々動作します... Idkなぜですか?それはある種のクロム保護ですか? –

+0

もう一度やり直してみましたが、ボディの背景色や要素などを変更したい場合は、空白のページにリダイレクトされます。たとえば、javascript:{document.body.style.backgroundColor = "red";}空白のページにリダイレクトされ、 "red"と表示されます。 –

+0

私も試しました: 'javascript:{alert(" a "); document.body.style.backgroundColor = "red";} 'それはまた" red "の空白ページにリダイレクトされ、' javascript:{alert( "a"); document.body.style.backgroundColor = "red";警告( "a");} 'とこれはうまく動作します。何が起こっていますか? –

関連する問題