当前位置:网站首页>XSS必备知识
XSS必备知识
2022-07-22 19:23:00 【常家壮】
xss是什么?
以下来源于网络:
XSS全称(Cross Site Scripting)跨站脚本攻击,XSS属于客户端攻击,受害者最终是用户,但特别要注意的是网站管理人员也属于用户之一,这就意味着XSS可以进行“服务端”攻击,因为管理员要比普通用户的权限大得多,一般管理员都可以对网站进行文件管理,数据管理等操作,而攻击者一般也是靠管理员身份作为“跳板”进行实施攻击
XSS攻击最终目的是在网页中嵌入客户端恶意脚本代码,最常用的攻击代码是 javascript 语言,但也会使用其它的脚本语言
xss漏洞的原因?
未对用户可控输入进行过滤以及输出内容未做合理处理导致了前端或者输出点直接认为是有效代码而执行了
xss漏洞可以做什么?
常见的有:
- 劫持用户cookie
- 框架钓鱼
- 键盘记录
- 网页挂马
一些xss平台或者工具还有其它的功能比如屏幕监控、读取文件内容、发送错误升级提示等
跨域是什么?
当协议、主机(主域名,子域名)、端口中的任意一个不相同时,称为不同域,把不同的域之间请求数据的操作,成为跨域操作
xss的分类:
反射型:交互的数据一般不会被存在在数据库里面,只是简单的把用户输入的数据反射给浏览器,就一次性储存型:交互的数据会被存在在数据库里面,永久性存储,具有很强的稳定性DOM型:不与后台服务器产生数据交互,通过前端的dom节点形成的XSS漏洞
边栏推荐
- 时代潮头,华为将风帆对准数字金融的风与海
- 【JS】ES6-let、const定义变量
- 《STL容器篇》-string模拟实现
- Test how to use Fiddler to connect the mobile packet capturing app
- In the name of "upgrade", talk about the core technology of cloud native data warehouse analyticdb
- LeetCode_单调栈_中等_316.去除重复字母
- 暑假笔记1
- Basic concepts of relational database
- BGP邦联实验
- STL adapter stack and queue
猜你喜欢

An in-depth explanation of CAS is necessary for interview practice

How to calculate the time-consuming code gracefully? (glory Collection Edition)

电商项目如何解决线上优惠券超发(排错+解决方案)(荣耀典藏)

Feign remote call lost request header problem solution

Zhongang Mining: fluorite is rich in color and has great aesthetic value

Simple face detection using mediapipe and opencv

以“升舱”之名,谈谈云原生数据仓库 AnalyticDB 的核心技术

第八章 使用时序数据

一篇搞定CAS,深度讲解,面试实践必备

CV目标检测模型小抄(1)
随机推荐
第六章 更多监督训练
第二章 为Encog获取数据
TCP waves four times
In the name of "upgrade", talk about the core technology of cloud native data warehouse analyticdb
Web3产品经理指南:如何面向加密世界
华泰证券股票开户怎么样安全吗
I used fluent deskstop to build a Mars xlog log parsing tool
Codeforces Round #808 (Div. 2) C,D Codeforces Round #809 (Div. 2) C
强化学习第二章习题
swing-[MyNote]-实现像IDEA一样的定位scroll from souce功能
反射(类的加载)
BGP routing principles
Mktdt03 of Shanghai stock exchange quotation document analysis
Introduction and basic use of urllib basic use
尿酸检测与注意事项
2022备忘录
【JS】ES6-箭头函数
常用正则表达式最强整理速查手册(荣耀典藏版)
暑假笔记1
时代潮头,华为将风帆对准数字金融的风与海