Web安全攻防:02---XSS(跨站腳本攻擊)漏洞介紹

1、XSS簡介 跨站腳本( Cross-Site Scripting,簡稱爲XSS或跨站腳本或跨站腳本攻擊)是一種針對網站應用程序的安全漏洞攻擊技術,是代碼注入的一種 主要依靠網頁的輸入進行攻擊,它容許惡意用戶將代碼注入網頁,其餘用戶在瀏覽網頁時就會受到影響 本質:數據被當成代碼執行 惡意用戶利用XSS代碼攻擊成功後,可能獲得很高的權限(如執行一些操做)、私密網頁內容、會話和cookie等各類內容
相關文章
相關標籤/搜索