Web安全公开课-XSS-XSS基础

本文介绍了跨站脚本攻击(XSS)的基础知识,包括三种类型:反射型XSS、储存型XSS和DOM型XSS。XSS攻击可能导致钓鱼、用户信息泄露、恶意代码注入等问题。通过案例分析了每种类型的特性,帮助读者理解其工作原理和危害。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

这次的目录分为:
01跨站脚本攻击漏洞概述
02.跨站脚本攻击漏洞类型及场景
03.跨站脚本攻击漏洞实操
下面开始讲解
01跨站脚本攻击漏洞概述
那什么是跨站脚本攻击?
跨站脚本( Cross-site Scripting)攻击,攻击者通过网站注入点注入客户端可执行解析的 payload(脚本代码),当用户访问网页时,恶意 payload自动加载并执行,以达到攻击者目的(窃取 cookie、恶意传播、钓鱼欺骗等)
为了避免与HTML语言中的CSS相混淆,通常称它为“XSS”。
它有哪些危害?
·钓鱼:(利用×ss构造出一个登录框,骗取用户账户密码)。
·获取用户信息,(如浏览器信息、ip地址、 cookie信息等)
·注入木马或广告链接(有些在主站注入非法网站的链接,对公司的声誉有一定的影响)。
·后台增删改网站数据等操作;(配合CSRF漏洞,骗取用户点击,利用js模拟浏览器发包,借助xmlhttprequest类)
·xss蠕虫(利用xss漏洞进行传播)。
下面是跨站脚本攻击漏洞类型及利用场景:
基础类型有三个:
1.反射型XSS
主打钓鱼,引流,配合其他漏洞如CSRF等打攻坚战。
2.储存型XSS
主打持久战,大面积攻击,大流量传播。同样也可配合其他漏洞打组合拳。
3.DOM型XSS
主打隐形,配合,绕过"地雷”,长度大小不受限制。
下面具体介绍这些
1.反射型XSS
特点:仅执行一次,非持久型;参数型跨站脚本。
主要存在于攻击者将恶意脚本附加到url的参数中,发送给受害者,服务端未经严格过滤处理而输出在用户浏览器中,导致浏览器执行代码数据。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
下面讲存储型xss,特点是持久。
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
impossible这是对两个参数都进行了限制。
在这里插入图片描述
下面是DOM型xss.
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述在这里插入图片描述结束了,欧克。

内容概要:《2024年中国城市低空经济发展指数报告》由36氪研究院发布,指出低空经济作为新质生产力的代表,已成为中国经济新的增长点。报告从发展环境、资金投入、创新能力、基础支撑和发展成效五个维度构建了综合指数评价体系,评估了全国重点城市的低空经济发展状况。北京和深圳在总指数中名列前茅,分别以91.26和84.53的得分领先,展现出强大的资金投入、创新能力和基础支撑。低空经济主要涉及无人机、eVTOL(电动垂直起降飞行器)和直升机等产品,广泛应用于农业、物流、交通、应急救援等领域。政策支持、市场需求和技术进步共同推动了低空经济的快速发展,预计到2026年市场规模将突破万亿元。 适用人群:对低空经济发展感兴趣的政策制定者、投资者、企业和研究人员。 使用场景及目标:①了解低空经济的定义、分类和发展驱动力;②掌握低空经济的主要应用场景和市场规模预测;③评估各城市在低空经济发展中的表现和潜力;④为政策制定、投资决策和企业发展提供参考依据。 其他说明:报告强调了政策监管、产业生态建设和区域融合错位的重要性,提出了加强法律法规建设、人才储备和基础设施建设等建议。低空经济正加速向网络化、智能化、规模化和集聚化方向发展,各地应找准自身比较优势,实现差异化发展。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值