XSS(跨站腳本攻擊)

 實驗環境:DVWA 一、XSS攻擊原理 XSS又叫CSS(Cross Site Scripting),即跨站腳本攻擊。XSS是指攻擊者在網頁中嵌入客戶端腳本,通常是JavaScript編寫的惡意代碼,當用戶使用瀏覽器瀏覽被嵌入惡意代碼的網頁時,惡意代碼將會在用戶的瀏覽器上執行。XSS利用的是用戶對網站的信任。 二、XSS類型 1.反射型XSS 反射型XSS也被稱爲非持久型XSS,只是簡單的把用戶
相關文章
相關標籤/搜索