2017-07-29 56 views
-1

我相信只要让某人点击您的链接,就有可能破解密码或注入并运行病毒。我在电视上看到有人声称他可以像这样入侵。另外我相信我曾经这样被黑了,这就是为什么我问这个问题。当然,这可能会导致完全不安全的网站,只需使用JavaScript(如果它们不安全)或类似的东西来获取cookies。我不确定如何才能像这样攻击安全的网站,只需让您点击链接即可。只需点击一个链接即可进行黑客入侵

所以我的问题是如何,甚至有可能通过点击某个链接被黑客攻击?通过我的意思是说他们可以使用哪种语言,我并不期望你能够告诉方法和所有关于它的一切,但我想听听他们做的一些方法。如果不是,我很高兴即使有答案,如是/否,如果它是“是”,那么可以使用一些语言

我认为这个问题可能会得到很多downvotes,但我只是想一些很好的答案这就是为什么我不在乎。谢谢

+1

所需要的只是浏览器(或更常用的Flash等浏览器插件)或未保持其浏览器更新(使其容易受到已知漏洞攻击)的用户零日攻击。 – ceejayoz

回答

1

目前已经得到了极大的答案提供,但如果你想了解更多关于这一点,看看从TheGeekStuff此链接:

http://www.thegeekstuff.com/2012/02/xss-attack-examples/?utm_source=tuicool

它去深入了解人们如何使用XSS (跨站点脚本)来制作站点重定向,以允许它们使用Java脚本注入浏览器。这被称为反射式攻击。因为我相信这是你所指的:)

如果你想了解更多关于这个主题的信息,请随时告诉我!

+0

非常感谢! –

+0

请投票结束此问题 –

1

黑客通常不会通过点击链接发生,而是通过收取链接指向的内容。通过点击一个链接,通常你加载一个不同的网页或执行一些JavaScript。新页面/ JavaScript可以用来“破解”你,例如窃取该网站不应该看到或部署病毒的数据。虽然第一个可以通过攻击其他网站通过脚本应该能够完成的事情来完成,但后者涉及攻击浏览器。这就是为什么保持浏览器更新的重要性。

顺便说一下,以这种方式获取“黑客”并不一定包含点击链接,但也可以通过使用您通常浏览的网站来实现。攻击可以通过广告或其他非网站本身的内容进行。

+0

谢谢你的回答!如果这不是问题,我想更多地了解JavaScript的攻击。我尝试在浏览器中使用JavaScript来获取cookies,表单帖子等...只需输入javascript:在我的url地址中,它可以与alert(“aa”)一起使用;但有些东西可能会改变页面或破解它,有时会引发错误。当我输入alert(“aa”);首先,然后尝试类似黑客攻击,它有时会起作用... Idk为什么?这是一种保护铬? –

+0

我已经试过一次,现在如果我想改变诸如背景颜色的身体或某些元素,它会将我重定向到空白页面。例如:javascript:{document.body.style.backgroundColor =“red”;}它将我重定向到一个空白页面,并显示“红色” –

+0

我也试过:'javascript:{alert(“a”); document.body.style.backgroundColor =“red”;}'它也会重定向到一个空白页面,并且已经尝试过'javascript:{alert(“a”); document.body.style.backgroundColor =“red”; alert(“a”);}'这个工作正常。发生了什么? –