1、xss分类
1)反射型(非持续型)
www.xx.com/news.asp?id=1
2)存储型(持续型)
指存储在数据库中
2、xss原理
数据在处理输出输入的问题上带来的js语句执行(html)
3、如何寻找xss漏洞,判断xss漏洞是那种类型
1、工具扫描(如wvs),手工探针
2.xss漏洞攻击手法有哪些
csrf
利用同源策略阻止csrf
www.xxbank.com/fukuan.php?name=xiaodi&money=10000&bank=招行
&card=6221155545454498
攻击者会在自己搭建的网站上加载这个地址
(<script src=”www.xxbank.com/fukuan.php?name=xiaodi&money=10000&bank=招行
&card=6221155545454498”></script>)