字体:大 中 小
护眼
关灯
上一页
目录
下一页
第262节 (第2/5页)
“徐博士,你看这个。” 徐云顺势望去,只见屏幕上显示着一行代码: localhost:8080/test?name=scriptalert…… “这是在请求参数放置url中的js代码,直接导向国科大官网的web服务器后端。” 小榕先解释了一遍这串代码的用途,随后说道: “这是一种反射型的xss攻击,可以与csrf一同形成跨站请求伪造,从而获得一个极短的管理权限。” “这个管理权限会将本应该返回给用户的json数据进行拦截,转而将数据发送回给恶意攻击者,也就是我们俗话称的json劫持。” “换而言之……” “对方不但想破解我们的官网,还想获得我们的数据库。” 徐云闻言,瞳孔顿时狠狠一缩。 饶是他两世为人,此时也有些心绪不定: “数据库,艹,真狠啊……” 中科大作为国内唯一一个拥有两家国家实验室的高校,云端中必然存储了难以想象的重要资料。 诚然。 那些真正绝密的资料肯定不会处在一个24小时联网的状态,相关的防御手段也绝非一次突然袭击就能攻破的。 但除了绝密资料之外。 科大的数据库中还存有大量副高……也就是副教授以上、院士以下的实验资料或者相关报告。
上一页
目录
下一页