【32】WEB安全學習----XSS攻擊1

關於XSS跨站腳本攻擊有太多文章和教材提供了,本章就簡單介紹XSS攻擊原理,重點介紹XSS代碼構造和繞過。 一、XSS攻擊原理 XSS攻擊:即跨站腳本攻擊,是指攻擊者在網頁中嵌入客戶端JavaScript腳本,當用戶使用瀏覽器瀏覽嵌入惡意代碼的網頁時,惡意代碼將會在用戶的瀏覽器上執行。 JavaScript可以用來獲取用戶cookie、改變網頁內容、URL跳轉等等,那麼存在XSS漏洞的網站就可以盜
相關文章
相關標籤/搜索