了解 XSS 攻击原理

了解 XSS 攻击原理

在看完酷壳写的HTML 安全列表

突然很想写一篇有关 XSS 的快速教学

让更多人能了解何谓 XSS 安全漏洞


在了解 XSS 之前必须知道『网站登入(Session)』的原理

简单的说当会员成功登入后 网站会给浏览器一个『令牌』

之后只要拿着这个『令牌』到网站上 就会被视为已经登入

再来下面是 XSS 最简单的流程



简单的说黑客透过 JavaScript 的程序代码将你的『令牌』偷走

透过这个『令牌』他也可以用你的身份顺利登入网站

然后偷走你的相关数据(个人资料&事务数据)

然后再将这些数据卖给集团

相关的参考数据:

跨网站脚本 - 维基百科

Cross-site Scripting (XSS) - OWASP

XSS(Cross Site Scripting)攻击会让您遗失Cookie中的资料

详解XSS攻击- 网络攻防战

HTML5 Security Cheatsheet

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值