网络安全领域中的XSS攻击
发布时间
阅读量:
阅读量
一.简介
根据系列8中采用的相似技术手段可知,在网页上嵌入相应的跨域资源配置能够支持不同来源之间的通信连接,并且基于其可变性质允许采用cors的方式实现多页面间的数据交互功能。同时,在网页上嵌入JavaScript API也是建立基于消息传输通道的关键保障措施。然而这些技术手段的应用往往伴随着复杂的安全挑战。
当一个页面被加载了恶意JavaScript脚本时, 浏览器无法辨别这些代码是意外加载还是有意粘贴的内容, 因此恶意加载JavaScript脚本获得了全部的脚本执行权限。
其中最主要的案例是XSS(Cross-site scripting, XSS)攻击发生作用了。为了避免与常见的CSS混淆命名这一术语,XSS被简称为Cross-site scripting攻击模式,其直译为'跨站脚本'技术机制则是网络安全领域的重要威胁之一,攻击者可利用该漏洞在网页环境中嵌入恶意客户端代码以实现信息窃取或其他恶意行为
其中最主要的案例是XSS(Cross-site scripting, XSS)攻击发生作用了
每当访客登录网站时就会自动运行这些恶意代码, 这样一来, 攻击者便能够突破网站的访问权限并假扮成受害者。根据开放式 Web 应用安全项目(OWASP), XSS 在 2017 年被视为 7 种最常见的 Web应用程序漏洞之一。
若Web应用程序未部署足够多的安全验证措
全部评论 (0)
还没有任何评论哟~
