瀏覽器中間人(Man-in-the-Browser,MitB)攻擊是與傳統中間人攻擊類似的一種方式,只不過完全發生在瀏覽器中。大多數持久JavaScript通信(勾連)邏輯,實際上都是瀏覽器中間人攻擊,具有如下特點:
1.對用戶不可見
2.對服務器不可見
3 .能夠修改當前頁面的內容
4 .能夠讀取當前頁面的內容
5 .不需要受害人介入
推薦文章
瀏覽器中間人(Man-in-the-Browser,MitB)攻擊是與傳統中間人攻擊類似的一種方式,只不過完全發生在瀏覽器中。大多數持久JavaScript通信(勾連)邏輯,實際上都是瀏覽器中間人攻擊,具有如下特點:
1.對用戶不可見
2.對服務器不可見
3 .能夠修改當前頁面的內容
4 .能夠讀取當前頁面的內容
5 .不需要受害人介入