• ----:)欢迎访问源码网(:----
    • 首页
    • 博客
    • 学院
    • 下载
    • 论坛
    • 影视
    • 发布源码
    • RSS
    • ITPig
    • 笑话网
    • 百家姓
    • 繁體中文

源码网 - 中国第一源码门户
选择镜像:网通镜像 - 电信主站
  • 首 页
  • 新闻动态
  • 网站运营
  • 网页制作
  • WEB开发
  • 编程开发
  • 图像媒体
  • 操作系统
  • 数据库
  • 服务器
热门搜索 优化 SEO 故事 cms IIS7 MySQL 个人 AdSense 主题推广 | 文章搜索: 高级搜索
会员登录/控制面版您的位置: 学院首页 >> 新闻动态 >> 互 联 网 >> 详细内容
 

推荐文章

  • 域名Business.com插标待售 估价3至4亿美元
  • 2007年中国行业网站百强名单
  • Internet 的50年口述历史
 
 

热点文章

  • 我们在一起:地震爱国赈灾Banner
  • 微软总部相中15岁网络奇才(图)
  • 大学生个人网站200万元被收购
  • 百度李彦宏:五年后大家将很难看到Google
  • 关于安徽高考网关闭的通告
  • 谷歌收购265网址导航站
  • Google恶搞baidu之所感
  • cn域名每年1元——便宜
  • 谷歌悄悄推出网址站:"网站导航"
  • 张朝阳:百度的技术人员搜狗看不上
  • .ME域名将公开注册
  • 淘宝B2C商城正式上线
 
 

相关文章

  • 10个激发Logo设计灵感的网站
  • 王晨昀:每个网站都应雇佣个人站长
  • 美国网站评出2008年度10大“天才”科学家
  • Google图书预览已经可嵌入到网站中
  • 白鸦:关注各网站的布局调整
  • 蒙牛网站也被黑客攻破
  • 品牌营销:把网站当成客户研究工具
  • 20个让您快速掌握CSS的网站
  • 在线网站价值评估-你的网站值几钱?
  • 做网站就应该做开心网
  • 15+帮你缩短URL的网站
  • 百度百付宝网站推出欢迎页面
 
 

百度搜索

 
 

研究人员发现大量网站包含CSRF漏洞 可盗窃银行账

  • 阅览次数:
  • 文章来源: http://www.cnbeta.com/
  • 原文作者:
  • 整理日期: 2008-10-01
  • 发表评论
  • 字体大小:
  • 小
  • 中
  • 大

普林斯顿大学的研究人员们今天表示,他们发现世界上许多著名站点都包含CSRF攻击漏洞,连ING都不例外,最严重的情况可以导致攻击者将受害人的账户搬空.
CSRF是伪造客户端请求的一种攻击,CSRF的英文全称是Cross Site Request Forgery,字面上的意思是跨站点伪造请求.
 

CSRF的定义是强迫受害者的浏览器向一个易受攻击的Web应用程序发送请求,最后达到攻击者所需要的操作行为,同时他们还相继在YouTube,纽约时报等著名网站发现了CSRF漏洞,即使采用了SSL连接依然无法保护用户免受这样的攻击.

YouTube上的漏洞可以让黑客自由更改用户的收藏夹清单,并伪装用户发送电子邮件,甚至接管整个账户,并且研究人员还表示,他们发现的大网站CSRF漏洞仅仅是冰山一角.

上一篇:微软更新Hotmail 数项新改进
下一篇:深入研究VS 2008中的JavaScript编辑调试器
  • 网友评论:
  • 查看所有评论
  • 我要发表评论
您的网名:
留言主题:
你要发表的内容:

 

关于本站 | 广告联系 | 版权声明 | 网站地图 | 发布软件 | 帮助中心 | 源码论坛

Copyright © 2005-2007 CodePub.Com  程序支持:木翼  滇ICP备05005971号