XSS漏洞初窺(經過dvwa平臺進測試)

xss的全稱是:Cross Site Script,中文名叫「跨站腳本攻擊」,由於和CSS重名,因此更名XSS。做爲一個網站是確定要和用戶有交互的,那麼確定就伴隨着信息的輸入輸出,而利用xss就是經過在輸入時輸入惡意的代碼,向網站寫入惡意的腳本,進而能夠對網站的普通用戶進行cookie劫持,甚至控制用戶的瀏覽器,向用戶插入木馬等。常見的輸入有哪些呢,好比搜索框,好比留言板,好比用戶我的信息的修改。
相關文章
相關標籤/搜索