今天看啥  ›  专栏  ›  黑白之道

XSS学习笔记

黑白之道  · 公众号  · 互联网安全  · 2019-12-01 10:06
XSS简介XSS是指恶意攻击者利用网站没有对用户提交数据进行转义处理或者过滤不足的缺点,进而添加一些代码,嵌入到web页面中去。使别的用户访问都会执行相应的嵌入代码。从而盗取用户资料、利用用户身份进行某种动作或者对访问者进行病毒侵害的一种攻击方式。XSS的分类Reflective type一个典型的非持久性XSS包含一个带XSS攻击向量的链接(即每次攻击需要用户的点击)。Storage type 它一般发生在XSS攻击向量(一般指XSS攻击代码)存储在网站数据库,当一个页面被用户打开的时候执行。每当用户打开浏览器,脚本执行DOM Based当用户能够通过交互修改浏览器页面中的DOM(DocumentObjectModel)并显示在浏览器上时,就有可能产生这种漏洞,从效果上来说它也是反射型XSSBypass Example(1)Drone ai ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照