XSS攻擊簡單瞭解

在瞭解 XSS 以前必須知道『網站登入(Session)』的原理瀏覽器

簡單的說當會員成功登入後 網站會給瀏覽器一個『令牌』網站

以後只要拿着這個『令牌』到網站上 就會被視爲已經登入事務

 

 

再來下面是 XSS 最簡單的流程ip

簡單的說黑客透過 JavaScript 的程序代碼將你的『令牌』偷走io

透過這個『令牌』他也能夠用你的身份順利登入網站原理

而後偷走你的相關數據(我的資料&事務數據)程序

而後再將這些數據賣給詐騙集團im

相關文章
相關標籤/搜索