張小白的滲透之路(四)——XSS跨站腳本漏洞詳解

XSS簡介 XSS又叫CSS(Cross Site Script),即跨站腳本攻擊。是指攻擊者在網頁中嵌入客戶端腳本,通常是JavaScript編寫的惡意代碼,當用戶使用瀏覽器瀏覽被嵌入惡意代碼的網頁時,惡意代碼將會在用戶的瀏覽器上執行。 上述內容可知,XSS屬於客戶端攻擊,受害者最終是用戶。需要注意的是,網站管理員也屬於用戶之一,這就意味着XSS可以攻擊「服務器端」。因爲管理員要比普通用戶的權限
相關文章
相關標籤/搜索