學習記錄-跨站腳本xss(第二次總結)

學習記錄-跨站腳本xss(第二次總結) 注:文章僅用於學術交流,不用於其它途徑,不足之處,評論指出 跨站腳本xss分三類:反射型xss、存儲型xss、dom型xss,通俗的認爲前端注入 一、反射型xss 1)實質:通過查看前端代碼,大多數對象是輸入框,構造xss惡意代碼,將鏈接發送給被攻擊者,誘導被攻擊者觸發 2)流程:判斷網站是否存在xss反射型攻擊(可以通過彈窗驗證)------通過xss平臺
相關文章
相關標籤/搜索