首页 排行 书库 全本 搜索 轨迹
图灵禁区

第80章(3 / 5)

数据包,在各个设备之间流窜的时候,总是标准格式的:版本号、头长、服务类型、包裹总长、标志、段偏移、时间戳、协议代码、校验位、32位来源IP、32位目标IP、选项和最后的用户数据。

    但他们截获的Fennel的数据包中,经过了很多位数的加密内容。

    经过加密后的数据看上去杂乱无章,光用肉眼看不出任何的意义。

    楚英纵脱口而出道:“要不分析下他用的是什么加密方式?”

    “不。”时夜冷静地说,“底层分析太浪费时间。让蝰蛇做这件事,我们首先进行XSS攻击。”

    楚英纵打开了黑色的蝰蛇,然后将捕获到的数个数据包拖入其中,看蝰蛇开始自动进行分析。

    这是Signale的通用工具,能够自主对密文进行分析,快速分析出加密方式;必要的时候配合琴鸟,甚至能得到较为简单的明文和密钥。

    工具开始运转的同时,楚英纵已经回到了Facebook网页上。

    分析完网页上的全部数据,不代表它就完全没用了,其实它还能用来钓鱼!

    XSS就是这样一项攻击方式。

    只听时夜口述道:“试试关键词注入。”

    “嗯。”楚英纵点头,打开网页输入框,试着在里面敲打了一阵代码,然后发送成为一条新的仅个人可见的动态,进行测试。

    再经过刷新之后,新动态出现的同时,楚英纵的代码也生效了!

    “可以做XSS!”楚英纵惊喜道,“还真的是个筛子网站啊。看来Fennel也完全放弃了防御它……”

    XSS(Cross Site Scripting,跨站脚本攻击)的原理很简单。

    当一个网站允许用户进行输入,然后显示在网页上的时候,用户其实就相当于能将自己的输入内容注入到网页的源代码中。

    如果编写的时候程序员没有注意屏蔽掉这种注入,那么黑客完全可以突破自己的输入区,将真正的代码写成动态,也进入网页源代码中。

    而对于其他不知情的用户来讲,一旦刷到了黑客发布的这条动态,他们的浏览器就会自动认为这条动态的内容来自于这个网站——而这个网站是被信任的,所以就会运行动态中的恶意代码。

    这个过程好像鸠占鹊巢,黑客借用网站的名义,让它的所有用户执行了自己的代
    本章未完,点击下一页继续阅读

相关小说

针锋对决 穿越 / 完结
针锋对决
水千丞
文案   一个腹黑叔受和兵痞子攻的故事。   内容标签:虐恋情深、都市情缘   主角:顾青裴,原炀   编辑评价   新官上任三把火,刚上任的总裁顾青裴第一把火竟是教导老板叛逆无畏的儿子原炀!精明的顾总百般推脱而不得,只好软硬兼施的开始收服这位火...
405298字09-05
火焰戎装 穿越 / 完结
火焰戎装
水千丞
--化无情火焰为铠甲戎装,赐我神勇无畏的力量-- (英勇痞帅消防员X洁癖高智商刑警) (从互相diss到惺惺相惜,战斗在天灾人祸第一线,并携手侦破各类纵火爆炸生化类案件的故事)
708880字03-04
皇上别闹 穿越 / 完结
皇上别闹
绿野千鹤
晋江VIP2015-12-03正文完结   收藏数:29066 文章积分:293,150,688   【文案】   宋箫年轻的时候想做一代贤臣,却被那个一意孤行的皇上强娶进宫;一代贤后的事业刚刚开始,皇上挂了……   再睁开眼,到了二十一世纪,曾经才高八斗的状元郎也得背起书包...
356145字06-12
妻为上 穿越 / 完结
妻为上
绿野千鹤
妻为上,社稷次之,夫为轻。戎马一生,战功赫赫,最终落得鸟尽弓藏;宠妾灭妻,枉为良人,最后对他不离不弃的,只有这个他冷落了十几年的男妻!重生一次,景韶决定洗心革面,重新做人,不过,当抱着枕头站在房门外望天的时候,景韶握拳,本王一定要重振夫纲!   读...
323837字06-12
早婚 穿越 / 完结
早婚
墨未
[简介]赵曼曼是在毛主席语录的“洗脑”下生长的娃儿,做每一件事, 下每一个决议前她都能从毛主席语录里找到一句话鼓励本人。 关于早婚,赵曼曼是如许说的—— 毛主席曾说过,你要晓得梨子的滋味!你就得革新梨子!亲口吃一吃。 毛主席还说过,几多事,历来...
168450字06-28
缠绵不休 穿越 / 完结
缠绵不休
淡漠的紫色
他和她,每晚都缠绵不休,却只有身体上的契合,没有爱的承诺;她为他孕育孩子,为他付出真心,想成为他的妻子相爱一生,他却说,她不配!   第一章:变故   这天,童雨菱正在上班,突然接到母亲来电说父亲赌股票又输了,而且这次后果还非常严重,于是,她请了半...
517119字06-09