Flash跨域劫持用户操作

漏洞利用一: 目标站点crossdomain文件配置星号,例如 http://news.sohu.com/crossdomain.xml 那么就可以利用flash在任意域向目标发送请求并得到结果,发送请求的时候是带上cookie的,所以就达到了劫持的效果。 PS:这个搜...

阅读全文>>