欢迎光临散文网 会员登陆 & 注册

网络安全(CSS 键盘记录器-React)

2022-04-27 20:05 作者:小满zs  | 我要投稿

这种行为只存在于使用 React / 类React 框架的页面中

场景一般隐匿于第三方脚本当中从而窃取你的密码

攻击手段利用 CSS 属性选择器,可以在加载background-image

例如,以下 css 将选择 atype等于passwordvalue以 结尾的所有输入a。然后它将尝试从http://localhost:3000/a

使用一个简单的脚本可以创建一个css 文件,该文件将为每个 ASCII 字符发送一个自定义请求。

应为react会设置value 的值


css列表

服务器端express 便可以取截取到你传输的数据

react代码


网络安全(CSS 键盘记录器-React)的评论 (共 条)

分享到微博请遵守国家法律