pikachu平台: XSS pikachu平台: XSS
发布时间
阅读量:
阅读量
pikachu靶场 :二、XSS 跨站脚本攻击
- XSS(跨站脚本)简介
-
反射型XSS
-
- 通过GET方式传递参数
- 采用POST方式传递参数
-
存储型XSS
-
DOM型XSS
-
XSS(跨站脚本)概述
跨站脚本攻击通常被简称为“CSS”,为了避免与前端层叠样式表的缩写“CSS”产生混淆,因此也被称为XSS。
通常情况下,XSS可以划分为以下几种典型类别:
- 反射型XSS;
- 存储型XSS;
- DOM型XSS;
XSS漏洞在各类Web安全问题中被认为具有较高的危险性,在OWASP TOP10的排名中长期占据前三的位置。
XSS是一种存在于浏览器端的安全隐患,因此其影响的对象也主要集中在前端用户身上。
引发XSS漏洞的关键因素在于应用程序未能对输入和输出内容进行合理的处理,从而使得某些经过精心设计的字符在前端页面中被浏览器误认为可执行代码并加以解析运行,进而造成潜在威胁。
因此,在针对XSS漏洞的防护措施中,通常会采取“对输入内容实施过滤”以及“对输出内容进行转义处理”等手段来进行有效防御:
输入过滤:对输入进行过滤,不允许可能导致XSS攻击的字符输入;
输出转义:根据输出点的位置对输出到前端的内容进行
全部评论 (0)
还没有任何评论哟~
