
概念
XSS全稱為Cross Site Script,即跨站點腳本攻擊,XSS攻擊是最為普遍且中招率最多的web攻擊方式,一般攻擊者通過在網頁惡意植入攻擊腳本來篡改網頁,在用戶瀏覽網頁時就能執行惡意的操作,像html、css、img都有可能被攻擊,
像前不久微信貌似就中招,好像是在朋友圈發送一個帶有腳本的鏈接,然后通過點擊該鏈接就會彈出一個提示,雖然沒有造成什么影響,但這是XSS攻擊最鮮明的特點,
分類
XSS現在主要分為以下兩種攻擊型別:
1、反射型漏洞
這種型別攻擊者一般通過在網頁中嵌入含有惡意攻擊腳本的鏈接,或者通過發送帶腳本的鏈接給受害者,這個腳本鏈接是攻擊者自己的服務器,用戶通過點擊該鏈接就能達到攻擊的目的,如http://www.test.com/p=
轉載請註明出處,本文鏈接:https://www.uj5u.com/houduan/160760.html
標籤:Java
