WEB安全基礎-XSS基礎

XSS漏洞   XSS:Cross Site Script(跨站腳本)爲了不與css混淆,就取了XSS 危害:盜取用戶信息、釣魚、製造蠕蟲等。   XSS實際上是一種注入,是一種前端語言的注入。 概念:黑客通過「HTML注入」篡改網頁,插入惡意腳本,當用戶在瀏覽網頁時,實現控制用戶瀏覽器行爲的一種攻擊方式。 鑰匙=Cookie   XSS分類 1.存儲型 a) 觸發:訪問網站,觸發XSS; b) 
相關文章
相關標籤/搜索