小弟烟酒所读资安的 负责保管cookie的是浏览器 2020年以后的主流浏览器都新增了same-site cookie机制保护A网站的cookie无法被B网站存取 因此cookie是无法被恶意网页偷取 但可以被拿来做其他合法的坏事(称CSRF攻击) ex:偷帮你发对A网站的请求即使same-site cookie能保证cookie在网页中安全不会外泄的 但它还是储存在你的电脑硬盘(某块内存)上 因此上面那部YT的木马 就是去偷浏览器的cookie 攻击发生在你的主机上 而非网页中 (我猜不只cookie 直接偷储存的帐密和浏览记录比较实际) 不要乱载来路不明app也不要乱给系统管理员权限才是自保之道一打就打好多字 @
[email protected]