【web安全】跨站攻擊思路整理

接觸跨站攻擊一段時間了,有了一些認識,如今先按本身的理解理一下思路。後續有時間在針對裏面詳細的攻擊方法作詳解。 一.跨站腳本介紹javascript 跨站腳本攻擊(XSS)是一種攻擊技術,是攻擊者將惡意代碼插入到迴應給用戶瀏覽器的代碼中的一種實例。跨站腳本的幾個特色:java 受害者:跨站做用在客戶端,而不是服務端,即受害者是客戶端而不是服務器。web 跨站類型:反射式;持久式;基於DOM式;其它
相關文章
相關標籤/搜索