xss--------识别客户浏览器(方法1)
通过执行指定的js代码,而获得(os版本,浏览器版本,系统语言等)
最直接的方法就是通过XSS读取浏览器的UserAgent对象
具体步骤:
1.执行alert(navigator.userAgent);语句
2.把语句写入文件:
<!DOCTYPE html>
<html>
<body>
<script>
alert(navigator.userAgent)
</script>
</body>
</html>
保存为.html的文件形式
然后用目标浏览器执行该文件,从而获得目标浏览器的信息
通过收集到的信息就可以找到其漏洞信息并进行漏洞攻击
缺点:由于浏览器的UserAgent是可以伪造的,有很多扩展可以屏蔽或自定义浏览器发送的UserAgent.因此此方法提取的信息并不准确;
获得的浏览器信息: