您当前的位置: 首页 > 

罗四强

暂无认证

  • 0浏览

    0关注

    497博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

为什么不要随便浏览一些奇怪的小网站

罗四强 发布时间:2021-12-16 07:00:00 ,浏览量:0

XSS 即(Cross Site Scripting)中文名称为:跨站脚本攻击。XSS的重点不在于跨站点,而在于脚本的执行。那么XSS的原理是: 恶意攻击者在web页面中会插入一些恶意的script代码。当用户浏览该页面的时候,那么嵌入到web页面中script代码会执行,因此会达到恶意攻击用户的目的。那么XSS攻击最主要有如下分类:反射型、存储型、及 DOM-based型。 反射性和DOM-baseed型可以归类为非持久性XSS攻击。存储型可以归类为持久性XSS攻击。

4.2.1.1. 简介

XSS全称为Cross Site Scripting,为了和CSS分开简写为XSS,中文名为跨站脚本。

该漏洞发生在用户端,是指在渲染过程中发生了不在预期过程中的JavaScript代码执行。

XSS通常被用于获取Cookie、以受攻击者的身份进行操作等行为。

4.2.1.2. 反射型XSS

反射型XSS是比较常见和广泛的一类,举例来说,当一个网站的代码中包含类似

下面的语句:

关注
打赏
1625533955
查看更多评论
0.0384s