海内的 CSRF 蠕虫攻击演示May 11, 2009

http://static.hainei.com/img/logo_white.gif

我记得早先时就已经向海内报告过这个漏洞,他们也很快修复。

近期无聊再去看时,发现他们将代码回溯了,询问得知是在做短暂的调整。

那么我也刚好趁这个空档演示下 CSRF 的威力,详细的攻击步骤可以看视频演示

http://lab.gracecode.com/historic/demo/hainei_csrf.swf

§ 7 条评论

  1. eni eni

    hi,如何联系你,邮箱什么的。
    认识认识。精武门上应该见过:)

  2. @eni 我的 Gtalk 是 i[dot]feelinglucky[at]gmail[dot]com 精武门我坐在最后一排 :^)

  3. 仰视一下!

  4. 晕,那个FLASH我在IE8下么什么都没看到

  5. @kakashilw 您可以到这里下载 http://code.google.com/p/gracecode/downloads/list

  6. [...]http://www.gracecode.com/Archive/Display/2940[...]

  7. a 畅 a 畅

    小小的佩服一下。不晓得好久也能像你这样!

添加评论




* Required (but your email address will never be published)

Yahoo 统计