XSS跨站腳本漏洞 初學

0x00 概述 XSS是指攻擊者在網頁中嵌入客戶端腳本,通常是JavaScript編寫的惡意代碼,當用戶使用瀏覽器瀏覽被嵌入惡意代碼的網頁時,惡意代碼將會在用戶的瀏覽器上執行。 XSS屬於客戶端攻擊,但網站管理人員也屬於用戶之一,這就說明XSS可以攻擊「服務器端」 0x01 XSS原理解析 XSS攻擊是在網頁中嵌入客戶端惡意腳本代碼,這些惡意代碼一般使用JavaScript語言編寫,因此JavaS
相關文章
相關標籤/搜索