一、XSS漏洞简介
跨站脚本攻击是指恶意攻击者往Web页面里插入恶意Script代码,当用户浏览该页之时,嵌入其中Web里面的Script代码会被执行,从而达到恶意攻击用户的目的。
二、XSS漏洞分类
三、持久型与非持久型的对比
XSS类型 | Payload存放位置 | 触发次数 | 触发对象 | 触发方式 |
---|
持久型 | 数据库 | 可重复触发 | 网站任意用户 | 被动触发(用户无法左右) |
非持久型 | 请求信息 | 仅触发一次 | 特定用户 | 主动触发(用户不点击一般没事) |
四、XSS漏洞常见漏洞点
五、XSS漏洞挖掘思路
六、XSS防御手段
七、XSS漏洞个人总结
八、XSS靶场
反射型XSS靶场
存储型XSS靶场
DOM型XSS靶场集合