- 17
- 0
- 约1.03千字
- 约 8页
- 2016-04-06 发布于湖北
- 举报
实验四 跨站脚本攻击(XSS)实验
班级﹒学号:网络1202班.201258080202 姓 名: 肖娜
实验日期: 2014年11月28日 任课教师: 向凌云
【实验目的】
【实验原理】
XSS(Cross Site Script)Html字符或者根本就没有经过过滤就放到了数据库中,一个恶意用户提交的Html代码被其它浏览该网站的用户访问,通过这些Html代码也就间接控制了浏览者的浏览器,就可以做很多的事情,如:窃取敏感信息、引导访问者的浏览器去访问恶意网站等。
一、 XSS攻击的两种方式
内跨站(来自自身的攻击)主要指的是利用程序自身的漏洞,构造跨站语句。
外跨站(来自外部的攻击)主要指的自己构造XSS跨站漏洞网页或者寻找非目标机以外的有跨站漏洞的网页。
例如:当我们要渗透一个站点,我们自己构造一个有跨站漏洞的网页,然后构造跨站语句,通过结合其它技术,如社会工程学等,欺骗目标服务器的管理员打开。
二、 XSS攻击的危害
(1) 针对性挂马
这类网站一定是游戏网站,银行网站或者是关于QQ、taobao或者影响力相当大的网站,挂马(网页木马)的目的无非是盗号或者批量抓肉鸡。
(2) 用户权限下操作
这类网站一般有会员,而且这些会员有很多有意义的操作或者有我们需要的内部个人资料,
您可能关注的文档
- 生产安全专项应急预案20150515.doc
- 煤油换热器的设计.doc
- 生活基本小常识 十种让你的毛孔变零的方法.doc
- 生活中的趣味数学教案.doc
- 每个人欣赏这沿途风光的心境大相径庭。在这本“心程”专刊之中.doc
- 生理学 名词解释及问答.doc
- 生理学第四次作业.doc
- 生理学试题及答案第二章-细胞的基本功能.doc
- 美国混凝土结构建筑规范和注释 第6章-第10章.doc
- 生理重点名词解释1.doc
- 2026年智慧健康管理系统创新报告.docx
- 河北衡水市武强中学2025-2026学年高二下学期4月期中物理试题(含解析).docx
- 2026年人工智能行业智能老年防走失定位器创新报告.docx
- 2026年低空经济飞行器量子技术应用创新报告.docx
- 2026年农业智能农业智能育种创新报告.docx
- 河北省保定市莲池区保定市第一中学2025-2026学年高二下学期期中考试生物试题(含解析).docx
- 2026年智慧城市电子站牌充电创新报告.docx
- 河北省邯郸市平恩中学等校2025-2026学年八年级期中考试英语试题(含解析).docx
- 2026年供应链创新技术应用报告.docx
- 2026年体育智能赛事管理系统支付系统创新报告.docx
最近下载
- 2025年安徽省中考物理试卷真题(含答案及解析).docx
- 汽大众高尔夫A6维修手册.pdf VIP
- 2024-2025人教版小学1一年级数学上册(全册)教案【新教材】.doc
- 2025年高一数学必修二期中考试卷及答案.doc VIP
- 一年级数学5以内加减法计算练习题(每日一练,共42份).docx VIP
- 标准图集-西南15G701-1 -混凝土结构轻质填充墙构造图集 第一分册 加气混凝土填充墙.pdf VIP
- 一年级数学20以内加减法计算专项练习题(每日一练,共40份).docx VIP
- 一年级数学20以内加减法计算专项练习题(每日一练,共36份).docx VIP
- 参考学习资料 报验资料包 坝加固工程 表120.doc VIP
- 人教版四年级数学下册期中测试卷(含答案)精品3套.docx VIP
原创力文档

文档评论(0)