美文网首页
2018-09-19

2018-09-19

作者: lemon_one | 来源:发表于2018-09-19 16:35 被阅读0次

xss--------识别客户浏览器(方法1)

通过执行指定的js代码,而获得(os版本,浏览器版本,系统语言等)

最直接的方法就是通过XSS读取浏览器的UserAgent对象

具体步骤:

1.执行alert(navigator.userAgent);语句

2.把语句写入文件:

<!DOCTYPE html>

<html>

<body>

<script>

alert(navigator.userAgent)

</script>

</body>

</html>

保存为.html的文件形式

然后用目标浏览器执行该文件,从而获得目标浏览器的信息

通过收集到的信息就可以找到其漏洞信息并进行漏洞攻击

缺点:由于浏览器的UserAgent是可以伪造的,有很多扩展可以屏蔽或自定义浏览器发送的UserAgent.因此此方法提取的信息并不准确;

获得的浏览器信息:

相关文章

网友评论

      本文标题:2018-09-19

      本文链接:https://www.haomeiwen.com/subject/dfminftx.html