针对Web-mail邮箱的跨站网络钓鱼攻击的研究

被引:26
作者
殷水军
刘嘉勇
刘亮
机构
[1] 四川大学信息安全研究所
关键词
跨站脚本攻击; 网络钓鱼攻击; 脚本; 钓鱼页面;
D O I
暂无
中图分类号
TP393.098 [];
学科分类号
摘要
客户端脚本植入攻击是近年来攻击者常用的一种攻击手段,给Web应用程序带来了相当大的安全隐患。介绍了跨站脚本攻击和网络钓鱼攻击的原理及防御。分析了两种攻击在获取用户信息时的不全面,从而提出了一种针对Web-mail邮箱的跨站网络钓鱼攻击方法。这种攻击方法结合了跨站脚本攻击和网络钓鱼攻击,不仅能够获取用户邮箱的cookie、账号及密码,而且还可以获取用户的个人相关信息。最后,针对提出的攻击方法给出了防御措施。
引用
收藏
页码:164 / 166
页数:3
相关论文
共 5 条
[1]
应该了解的跨站脚本十二问 [J].
赵旭 .
网络安全技术与应用, 2009, (03) :4-5+37
[2]
网络钓鱼防御方法研究 [J].
倪天华 ;
朱程荣 .
计算机技术与发展, 2008, (09) :115-118
[3]
Web应用程序跨站脚本漏洞测试研究 [J].
王蕊 ;
葛昕 .
科协论坛(下半月), 2008, (06) :89-90
[4]
基于跨站脚本的网络漏洞攻击与防范 [J].
吴耀斌 ;
王科 ;
龙岳红 .
计算机系统应用, 2008, (01) :38-40+44
[5]
Anatomy of a phishing attack: A high-level overview.[J].Dario Forte.Network Security.2009, 4