DVWA V1.9版本:Reflected Cross Site Scripting攻击(基于反射型XSS)
发布时间
阅读量:
阅读量
DVWA V1.9:Reflected Cross Site Scripting(反射型XSS)
- 反射型 XSS 概述
-
初级难度
-
- 关键代码
- 权威提示
- 安全漏洞攻击方式
-
中级难度
-
- 关键代码
- 权威提示
- 安全漏洞攻击方式
-
高级难度
-
- 关键代码
- 权威提示
- 安全漏洞攻击方式
-
不可实现难度
-
- 关键代码
- 权威提示
-
反射型 XSS 介绍
“跨站点脚本(XSS)”攻击本质上属于注入类安全问题,其特征是将带有恶意性质的脚本植入原本合法且可信赖的网站之中。
当攻击者借助Web应用,将包含恶意代码的内容(通常以浏览器端脚本形式存在)传递至不同终端用户时,即构成了XSS攻击的发生条件。
此类漏洞广泛存在于Web应用中,尤其在处理用户输入并直接输出至页面时,若未进行有效性验证或编码操作,则极易被利用。
攻击者可通过XSS手段向目标用户推送有害脚本。
由于终端用户的浏览器无法判断该脚本是否具有可信度,因此会默认执行其中的JavaScript代码。
由于浏览器误认为该脚本源自可信来源,恶意代码便能够获取与当前站点相关的各类敏感信息,例如cookie、会话令牌以及浏览器存储的其他数据,并将其用于进一步
全部评论 (0)
还没有任何评论哟~
