首页 > 其他 > 详细

XSS的攻击原理

时间:2014-09-19 18:58:55      阅读:240      评论:0      收藏:0      [点我收藏+]

XSS全称cross-site scripting攻击指的是攻击者往Web页面里插入恶意html标签或者JavaScript代码,当用户浏览该页或者进行某些操作时,攻击者利用用户对原网站的信任,诱骗用户或浏览器执行一些不安全的操作或者向其它网站提交用户的私密信息。

比如:(1)点击一个看起来安全的链接, (2)恶意的表单传递到攻击者的服务器上

分类:(1)存储型XSS (2)反射型XSS

学习推荐:

第一篇:http://www.freebuf.com/articles/web/40520.html

第二篇:http://www.freebuf.com/articles/web/42727.html

XSS编码:http://www.freebuf.com/articles/web/43285.html

应用:http://blogread.cn/it/article/6919?f=wb2

XSS的攻击原理

原文:http://www.cnblogs.com/sxmcACM/p/3981925.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!