常見web攻擊方式

XSS跨站腳本攻擊 攻擊者在服務器返回的普通頁面中嵌入特殊的腳本代碼,那麼在普通用戶瀏覽這個網頁的時候,這個特殊的腳本代碼就得到了執行,於是用戶的 Cookie 通過請求的方式發送給了這個攻擊者指定的地址,這樣攻擊者就劫持了用戶的會話,利用 Cookie 中標識身份的字符串,就可以僞裝成實際的用戶在這個網頁操作了 惡意腳本的上傳方式,往往是利用網站沒有對用戶的輸入(例如提交的表單)進行過濾或轉義造
相關文章
相關標籤/搜索