Advertisement

网络攻防"跨站脚本攻击"第一弹——反射式跨站脚本攻击

阅读量:

  • 撰稿|谢泳
  • 编辑|王聪丽
  • 信息收集|谢泳

目录

  • 1. 初识XSS

  • 2. 反射型XSS

    • 2.1 Cookie劫持
    • 2.2 Get请求
    • 2.3 Post请求
  • 3. 防御方式


1. 初识XSS

跨站脚本攻击(Cross Site Script, XSS)通过将JavaScript注入到网页中以修改页面内容并执行恶意程序以窃取数据或冒充他人身份是一种常见的网络犯罪手段。

具备一定JavaScript基础是 XSS 攻击者的基本要求。对于无法规避 XSS 的网页而言,在线用户往往能够通过生成某些隐藏元素来触发链接或表单的提交动作从而盗取数据例如 cookie劫持行为通常发生在网站开发者未充分考虑用户交互机制的情况下

根据恶意脚本作用的效果,XSS可分为反射型存储型


2. 反射型XSS

反射型XSS使得用户的输入内容被当作代码传递给浏览器以达成攻击目标,并且通常情况下需要用户访问包含恶意脚本的URL进行操作。这类攻击通常仅在客户端发生,并且需要从包含特定恶意脚本参数的URL中启动以避免被浏览器拦截或本地防沉迷机制阻止。因此也被归类为非持久型XSS

若采用反射

全部评论 (0)

还没有任何评论哟~