XSS漏洞介紹及反射型XSS

什麼是XSS攻擊: XSS是一種經常出現在web應用中的計算機安全漏洞,它允許惡意web用戶將代碼植入到提供給其它用戶使用的頁面中。比如這些代碼包括HTML代碼和客戶端腳本。攻擊者利用XSS漏洞旁路掉訪問控制–例如同源策略(same origin policy)。這種類型的漏洞由於被黑客用來編寫危害性更大的網絡釣魚(Phishing)攻擊而變得廣爲人知。 XSS分類: 類型A,本地利用漏洞,這種漏
相關文章
相關標籤/搜索