[Web安全之實戰] 跨站腳本攻擊XSS

文章Points: 1. 認識XSS   2. XSS攻擊   3. XSS防禦(重點)   一、認識XSS先   先說個故事吧,在上一篇,我還想說這個案例。其實什麼叫攻擊,很簡單。獲取攻擊者想要的信息,就黑成功了。抓到一個Tomcat漏洞(這不是我說的,一個認識的人說的),上傳一個JSP,裏面模擬HttpClient,下載一個木馬,運行。OK,搞定了。所以,沒有絕對的安全。   今天,泥瓦匠帶你
相關文章
相關標籤/搜索