XSS進階一

實驗來源:合天網安實驗室 預備知識  1、攻擊原理:惡意瀏覽者構造巧妙的腳本惡意代碼 通過網站功能存入到網站的數據庫裏面,如果程序沒有經過過濾或者過濾敏感字符不嚴密就直接輸出或者寫入數據庫,合法用戶在訪問這些頁面的時候 程序將數據庫裏面的信息輸出, 這些惡意代碼就會被執行。       2、XSS漏洞的分類       本地利用漏洞,這種漏洞存在於頁面中客戶端腳本自身;       反射式漏洞,這
相關文章
相關標籤/搜索