雅虎郵箱DOM XSS漏洞(含最新演示視頻)
作者:佚名
昨天,黑客 Shahin Ramezany 上傳了一段視頻,演示如何利用所有主流瀏覽器的 XSS 漏洞入侵雅虎郵箱。
昨天,黑客 Shahin Ramezany 上傳了一段視頻,演示如何利用所有主流瀏覽器的 XSS 漏洞入侵雅虎郵箱:
用戶打開郵件,點(diǎn)擊帶有惡意代碼的鏈接,然后黑客在后臺修改瀏覽器的 Cookies,就可以完全入侵用戶的郵箱。不久之后,雅虎發(fā)表聲明,確認(rèn)漏洞存在,并且已進(jìn)行修復(fù)。
而一家信息安全培訓(xùn)和測試的公司 Offensive Security 今天發(fā)布的相關(guān)的測試結(jié)果,發(fā)現(xiàn)雅虎郵箱的 DOM類型XSS 0Day 漏洞依然存在。雖然郵箱已經(jīng)升級,但是依然能利用原來的漏洞入侵帳號。
責(zé)任編輯:藍(lán)雨淚
來源:
freebuf






















