經過DVWA學習反射型XSS漏洞

XSS,全稱cross-site scripting,是用於攻擊Web客戶端而不是服務器端,其最大的特色是能把惡意的JS或HTML代碼注入到用戶瀏覽的網頁上。而XSS漏洞的存在,主要是因爲Web應用程序對用戶的輸入沒有進行嚴格的過濾所致使的,當攻擊者把惡意代碼注入到網頁時,用戶只要訪問該網頁就會執行其中的惡意代碼。關於其更具體的描述在網上也不少資料這裏就很少說了直接進行總結整合。 XSS漏洞類型:
相關文章
相關標籤/搜索