XSS

0XSS

0X01 什么是XSS?

本名是CSS(Cross Site Scripting),即跨站脚本攻击。为不和层叠样式表(Cascading Style Sheets, CSS)的缩写混淆,故将跨站脚本攻击缩写为XSS。关键在于在网页中嵌入脚本代码。

0X02 XSS原理

XSS攻击通过在网页中嵌入客户端恶意脚本代码来实现盗取Cookie、改变网页内容、URL调转等目的。一般是通过JavaScript语言编写的JS脚本代码,因为JS是广泛使用的网络脚本语言主要用来向HTML页面添加交互行为,可以直接嵌入HTML页面。JS代码可以直接被浏览器解析这样就可以通过在页面嵌入或跨站执行JS代码达到攻击的目的。实际攻击中,往往通过<script src="http://xxxxxx"></script>来加载外部脚本,这样就可以在外部准备好实现目的的脚本,这样不会被原网页的一些条件限制,只要一个链接就可以加载外部脚本实现攻击。

0X03 XSS类型

主要分为三类:反射型、储存型、DOM型。
  1. 反射型

    也称为非持久性XSS,过程是用户访问一个带有XSS的URL请求时(需要用户访问进行触发),服务器端接收数据后处理,然后把带有XSS代码的数据发回浏览器,浏览器解析这带有XSS代码的数据,造成XSS漏洞。因为过程像反射所以有了这个名字。

    一个例子:

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值