设为首页收藏本站

Scripts 学盟

 找回密码
 加入学盟

QQ登录

只需一步,快速开始

查看: 367|回复: 0
打印 上一主题 下一主题

[视频]Yahoo Mail漏洞被明码标价700美元 [复制链接]

Rank: 8Rank: 8

跳转到指定楼层
1#
那个谁 发表于 2012-11-27 10:46:07 |只看该作者 |倒序浏览

        近日,网上出现了一个要价700美元的可访问雅虎邮件用户信息的跨站脚本(XSS)黑客工具。据悉,该个工具将会导致近百万的雅虎Mail用户账号被盗,并且他们使用的浏览器会自动转入到恶意网站上。发布该个脚步的是一位来自埃及的黑客“The Hell”。他在网络犯罪论坛上指出,这个存在于Yahoo.com的XSS漏洞可以让人们盗取以及替换追踪到的cookies,同时也可以利用被盗账号收发邮件。
                一般情况下,攻击者可以利用这些账号在邮件里植入恶意链接的代码,当用户在点击链接时,脚本就会开始执行,从而可以让攻击者拥有访问用户cookies以及其他敏感信息的权力。

该名黑客表示,有了他手上的这份雅虎XSS,人们无需绕过IE或者Chrome Xss过滤器。另外,他对这份的XSS要价为700美元,并且他希望只卖给可以信任的人。

不过,雅虎方面表示这个漏洞非常容易补上。一旦他们确认了攻击者提供的URL,就可以在几个小时之后加入新的代码来修复这一漏洞。


               
               
               

               
                顶一下
               
               
               
               
               
               
               
分享到: QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
分享分享0 收藏收藏0
您需要登录后才可以回帖 登录 | 加入学盟

手机版|Scripts 学盟   

GMT+8, 2025-7-12 06:08 , Processed in 1.049000 second(s), 11 queries .

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部