WEB攻擊手段及防禦第1篇-XSS

概念 XSS全稱爲Cross Site Script,即跨站點腳本攻擊,XSS攻擊是最爲普遍且中招率最多的web攻擊方式,一般攻擊者通過在網頁惡意植入攻擊腳本來篡改網頁,在用戶瀏覽網頁時就能執行惡意的操作,像html、css、img都有可能被攻擊。 像前不久微信貌似就中招,好像是在朋友圈發送一個帶有腳本的鏈接,然後通過點擊該鏈接就會彈出一個提示,雖然沒有造成什麼影響,但這是XSS攻擊最鮮明的特點。
相關文章
相關標籤/搜索