浅谈跨站脚本攻击XSS
1. 概念
跨站脚本攻击(Cross-site scripting, 通常简称为XSS),是一种网站应用程序的安全漏洞攻击。
2. 攻击类型
XSS属于代码注入的一种,是通过在客户端写入javaScript, flash代码,盗取网站Cookie, 或者使网站无法正常浏览。
3. 攻击手段
利用XSS盗取Cookie, 再通过Cookie,伪装成用户,向服务端发送数据,进而盗取用户的信息。
目的:
恶作剧 <script>
alert('this is a joke')
</sc
原创
2020-08-01 09:05:02 ·
411 阅读 ·
0 评论