XSS漏洞初窺(通過dvwa平臺進測試)

xss的全稱是:Cross Site Script,中文名叫「跨站腳本攻擊」,因爲和CSS重名,所以改名XSS。作爲一個網站是肯定要和用戶有交互的,那麼肯定就伴隨着信息的輸入輸出,而利用xss就是通過在輸入時輸入惡意的代碼,向網站寫入惡意的腳本,進而可以對網站的普通用戶進行cookie劫持,甚至控制用戶的瀏覽器,向用戶插入木馬等。常見的輸入有哪些呢,比如搜索框,比如留言板,比如用戶個人信息的修改。
相關文章
相關標籤/搜索