XSS —— 基礎知識學習筆記

0x00 XSS漏洞的定義 XSS又叫CSS,跨站腳本攻擊,惡意攻擊者往Web頁面裏插入惡意JS代碼,當用戶瀏覽該頁之時,嵌入其中Web裏面的JS代碼會被執行。web 0x01 XSS漏洞分類 1.反射型 只在用戶單擊時觸發,並且只執行一次,非持久化。後端 測試代碼:svg <script>alert(/反射型/);</script> 2.存儲型 js代碼放在介質中,在下次查看的時候進行調用。 測
相關文章
相關標籤/搜索