国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 基礎常識 > 正文

瀏覽網頁提示輸入賬號密碼需要注意

2019-11-01 00:41:58
字體:
來源:轉載
供稿:網友

  當網頁中插入的圖片服務器,返回401狀態碼(代表著一個未授權的訪問),瀏覽器會自動彈出授權提示,這時需要瀏覽者輸入用戶名和密碼,獲得瀏覽權限之后才能繼續訪問。黑客利用這一原則,可以騙取到瀏覽者的賬號和密碼,存在一定的危害性。

  在訪問論壇的時候,如果彈出了上面這個需要輸入賬號和密碼的驗證框,相信很多人都會將自己的論壇賬號和密碼輸入進去,這樣一來你的賬號就很有可能被別人通過釣魚的方式騙走了。

  通過抓包可以發現,當瀏覽者輸入完賬號和密碼之后,會將我們的輸入內容通過冒號進行連接,Base64加密之后,做為Authorization的參數發給目標服務器,如果目標服務器將這一數據記錄下來,你的賬號就被騙走了。

  這種釣魚方式只要一個網站能夠插入遠程圖片,就可以實現,算是設計缺陷,所以在游戲論壇,社交網站等彈出這個驗證框,還是蠻有危害的,很多人會以為是網站內部彈出的驗證框,從而上當受騙。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 文昌市| 乌拉特后旗| 大同县| 黄山市| 长沙县| 阿瓦提县| 东乌珠穆沁旗| 马龙县| 武邑县| 章丘市| 玉山县| 金沙县| 高要市| 定日县| 资阳市| 阳春市| 阳东县| 林西县| 旬阳县| 夏津县| 萝北县| 蕉岭县| 阿巴嘎旗| 榕江县| 阜新| 阿拉善盟| 洛川县| 方正县| 昌乐县| 靖边县| 南漳县| 清丰县| 莱阳市| 长汀县| 五常市| 平江县| 墨竹工卡县| 铁岭县| 肃南| 元氏县| 乌拉特前旗|