Wie nutzen die HTTP-header XSS-Schwachstelle?

Sagen, dass eine Seite nur drucken Sie den Wert des HTTP "referer" - header mit kein entkommen. Also die Seite ist anfällig für einen XSS-Angriff, D. H. ein Angreifer kann das Handwerk eine GET-Anforderung mit einem referer-header mit so etwas wie <script>alert('xss');</script>.

Aber wie können Sie tatsächlich nutzen diese, um ein Ziel anzugreifen? Wie kann der Angreifer das Ziel-Problem, das eine spezifische Anfrage mit, dass bestimmte header?

InformationsquelleAutor bananasplit | 2016-09-15
Schreibe einen Kommentar