久久国产成人av_抖音国产毛片_a片网站免费观看_A片无码播放手机在线观看,色五月在线观看,亚洲精品m在线观看,女人自慰的免费网址,悠悠在线观看精品视频,一级日本片免费的,亚洲精品久,国产精品成人久久久久久久

分享

xss攻擊學(xué)習(xí)筆記

 小樣樣樣樣樣樣 2022-09-03 發(fā)布于北京

一,、xss攻擊

    xss攻擊(Cross Site Scripting)全稱跨站腳本攻擊,。通過(guò)嵌入惡意腳本代碼到正常的用戶能訪問(wèn)到的網(wǎng)頁(yè)。當(dāng)用戶正常訪問(wèn)該頁(yè)面時(shí),,執(zhí)行惡意代碼,。是非常普遍的一種web漏洞。xss攻擊可竊取cookie信息,,監(jiān)聽用戶行為,威脅web服務(wù)器安全,,危害極大,。

二,、xss漏洞

  比如說(shuō)HTML超文本標(biāo)記語(yǔ)言中<>標(biāo)識(shí)開始,,在動(dòng)態(tài)頁(yè)面中插入<Javascript腳本語(yǔ)言>,使得網(wǎng)頁(yè)誤以為插入了HTML語(yǔ)言,,而成功執(zhí)行Javascript腳本語(yǔ)言,。xss攻擊就利用了xss漏洞,執(zhí)行腳本語(yǔ)言,。

三、分類

1. 反射型xss攻擊

  反射型xss攻擊是非持久型的,,只執(zhí)行一次,。常見于誘導(dǎo)用戶點(diǎn)擊的惡意鏈接。

如:惡意鏈接

https:///error.php?message=<script>alert(''xss攻擊'');</script>

攻擊者將帶有惡意鏈接的Email發(fā)送給用戶,,用戶點(diǎn)擊url,,進(jìn)入該頁(yè)面,,執(zhí)行嵌入在url中的Javascript腳本代碼
<script>alert(''xss攻擊'');</script>
最后跳出彈框“xss攻擊”,。

如果我們吧改成其他的更有惡意的腳本代碼,,我們可以輕松獲取用戶cookie。

2. 存儲(chǔ)型xss攻擊

  >存儲(chǔ)型xss攻擊是持久型的,。會(huì)直接威脅web服務(wù)器安全,,無(wú)需用戶點(diǎn)擊特定的url就可執(zhí)行腳本攻擊。
常見于頁(yè)面數(shù)據(jù)交匯處,,如:評(píng)論,,修改用戶信息,登錄,,留言板,,搜索等地方。
攻擊者將腳本代碼嵌入留言區(qū)等,,提交到服務(wù)器,,其他用戶登錄時(shí)也會(huì)執(zhí)行該腳本代碼。

三,、常見的xss攻擊代碼

1. 自動(dòng)彈出

<body onload="alert('xss')"></body>

2,、撐滿屏幕

<p onclick="alert('1')" style="postion:fixed;width:100%;heith:100%"> </p>

3、增加屬性觸發(fā)

<input onfocus="alert('1')" autofocus/>

    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,,所有內(nèi)容均由用戶發(fā)布,,不代表本站觀點(diǎn)。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式,、誘導(dǎo)購(gòu)買等信息,,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,,請(qǐng)點(diǎn)擊一鍵舉報(bào),。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶 評(píng)論公約

    類似文章 更多