訓練營(九)XSS

XSS 什麼是XSS 全稱:Cross Site Script 中文名:跨站腳本 危害:盜取用戶信息、釣魚、製造蠕蟲等 概念:黑客通過「HTML注入」篡改網頁,插入的惡意腳本。當用戶在瀏覽網頁時,實現控制用戶瀏覽器行爲的一種攻擊方式。 方式:盜取Cookie XSS分類 存儲型 攻擊過程: 反射型 原理: 過程: 對比: DOM型 原理: 過程: TIPS: XSS漏洞按照攻擊利用手法的不同,有以
相關文章
相關標籤/搜索