我發現了反射 xss 并嘗試使用帶有 httpOnly 標志的 cookie。我知道 httpOnly 不允許您通過 JavaScript 訪問 cookie,但是真的沒有辦法做到這一點(我知道 Trace 請求,但在我的情況下這不是一個選項)?如果無法使用 httpOnly 讀取 cookie,我還能如何使用反射 xss?
uj5u.com熱心網友回復:
您無法從 JavaScript 訪問 HttpOnly cookie,并且后端通常不支持 TRACE 標頭。
但是,黑客可以通過 XSS 執行許多其他攻擊,例如重定向用戶、更改頁面上的內容/鏈接以及從頁面中提取資料。
轉載請註明出處,本文鏈接:https://www.uj5u.com/qiye/517508.html
標籤:javascript安全饼干xsscookie-httponly
