xss基礎知識

  XSS 概述 指攻擊者利用網站程序對用戶的輸入輸出過濾不足,導致惡意代碼在頁面執行,對受害者造成cookie資料竊取、會話劫持、釣魚欺騙等危害;     XSS危害 1.網絡釣魚,盜取各類用戶的賬號,如機器登錄帳號、用戶網銀帳號、各類管理員帳號; 2.竊取用戶Cookie,獲取用戶隱私,或者利用用戶身份進一步執行操作 3.劫持用戶(瀏覽器)會話,從而執行任意操作,例如進行非法轉賬、強制發表日誌
相關文章
相關標籤/搜索