gpt4 book ai didi

javascript - 这不是应用程序(*)漏洞吗? (JavaScript 和 HTTP)

转载 作者:可可西里 更新时间:2023-11-01 16:47:03 26 4
gpt4 key购买 nike

只是想知道。这不是威胁吗?假设 192.168.0.1 是一个网络路由器,在端口 80 上有一个管理面板。如果您让用户执行类似的代码片段,您是否能够“暴力破解”密码?考虑网络路由器等网络设备通常具有默认用户名和密码。

<script>
function imgerror(data)
{
alert('The following '+data.src+ ' failed due to wrong password/username.');
}
</script>

<img src="user:password@192.168.0.1/menu_button.gif" onerror="imgerror(this)">

menu_button.gif 在这种情况下是管理面板中使用的按钮 - 并受 http 基本身份验证保护。

最佳答案

如果开发人员/网络管理员不关心他们网络的安全性,这只会是一个漏洞。

关于javascript - 这不是应用程序(*)漏洞吗? (JavaScript 和 HTTP),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4203464/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com