让人头痛的WEB漏洞攻击,大家帮忙想想是如何被非法操作的,来者有分

jingkunli 2010-07-29 01:40:01
很简单的一个页面,就三个输入框.由于把系统帐户跟密码保存在了客户端(由于用AJAX开发,也是大意的结果),
后发现,被利用这个帐户及密码做了某些操作,类似登录和执行存储过程之类的操作!
但是我想知道的是他是如何在得知帐户密码后,利用网页进行非法操作的?

难道可以直接SQL注入?或者利用什么工作直接调用网而里的JS函数?
或者,还是....?
...全文
92 5 打赏 收藏 转发到动态 举报
写回复
用AI写文章
5 条回复
切换为时间正序
请发表友善的回复…
发表回复
leo9239339 2010-07-30
  • 打赏
  • 举报
回复
保存在客户端的账号密码没有加密
或者在传输过程中没有加密 被截包工具看到截获了
gongsun 2010-07-30
  • 打赏
  • 举报
回复
把系统帐户跟密码保存在了客户端???

如果你只在你家里、或公司的固定电脑操作,那就是熟人了。

----------------------
保存在cookie? ini? txt? xml? 客户端如果不加密的话 人家上了你电脑 一看就知道了。

账户、密码保存cookie,自动登录肯定是要加密的,跟ajax没有关系。
諾临風 2010-07-29
  • 打赏
  • 举报
回复
本身的逻辑问题,不要解释,呵!

像博客园一样,回复的操作,我们怎么改都行,原理一样滴!

62,046

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧