DVWA V1.9 是 Reflected Cross Site Scripting(存储型XSS)
发布时间
阅读量:
阅读量
DVWA V1.9:Reflected Cross Site Scripting(存储型XSS)
- 存储型跨站脚本攻击概述
-
初级难度
-
- 关键代码
- 官方说明
- 漏洞攻击方式
-
中级难度
-
- 关键代码
- 官方说明
- 漏洞攻击方式
-
高级难度
-
- 关键代码
- 官方说明
- 漏洞攻击方式
-
不可实现难度
-
- 关键代码
- 官方说明
-
存储型XSS原理与机制
“跨站点脚本(XSS)”攻击属于注入类安全问题,其本质是将有害的脚本代码植入原本正常且可信的网站之中。
当攻击者借助Web应用,将带有恶意性质的代码(通常以浏览器端脚本形式存在)传递至不同终端用户时,XSS攻击便会发生。
此类漏洞在Web应用中极为常见,其产生的根源在于未对用户输入的数据进行验证或转义处理,而直接将其输出至页面中。
攻击者可借助XSS技术向目标用户传播恶意脚本。
由于终端用户的浏览器无法识别该脚本来源不可信,因而会默认执行其中的JavaScript代码。
由于浏览器误判该脚本来自可信来源,恶意代码便可获取与当前站点相关的所有cookie、会话令牌或其他敏感信息,并加以利用。
这些恶意脚本甚至能够篡改网页内容的显示形式。
XSS攻击所使用
全部评论 (0)
还没有任何评论哟~
