- 10
- 0
- 约6.36万字
- 约 20页
- 2016-12-03 发布于河南
- 举报
跨站脚本攻击-原理、检测与防御
跨站脚本攻击--原理、检测与防御
1 前言
近年来,随着Web2.0的大潮,越来越多的人开始关注Web安全,新的Web攻击手法层出不穷,Web应用程序面临的安全形势日益严峻。
跨站脚本攻击(XSS)就是常见的Web攻击技术之一,由于跨站脚本漏洞易于出现且利用成本低,所以被OWASP列为当前的头号Web安全威胁。
本文将从跨站脚本漏洞的产生原理、攻击手法、检测方法和防御手段四个方面出发,全面的介绍跨站脚本漏洞的方方面面,为开发人员、安全测试人员以及对Web安全感兴趣的同学提供一份跨站脚本漏洞的技术参考手册。
2 跨站脚本漏洞介绍
2.1 什么是跨站脚本漏洞
跨站脚本漏洞(Cross Site Scripting,常简写作XSS)是Web应用程序在将数据输出到网页的时候存在问题,导致攻击者可以将构造的恶意数据显示在页面的漏洞。因为跨站脚本攻击都是向网页内容中写入一段恶意的脚本或者HTML代码,故跨站脚本漏洞也被叫做HTML注入漏洞(HTML Injection)。
与SQL注入攻击数据库服务器的方式不同,跨站脚本漏洞是在客户端发动造成攻击,也就是说,利用跨站脚本漏洞注入的恶意代码是在用户电脑上的浏览器中运行的。
2.2 跨站脚本漏洞的危害
跨站脚本攻击注入的恶意代码运行在浏览器中,所以对用户的危害是巨大的——也需要看特定的场景:跨站脚本
您可能关注的文档
- 计算机上机第五.ppt
- 第二章基本遗传法(GA).ppt
- 第03章 数据储.ppt
- 算法与图灵机模.ppt
- 1.3.3二进.ppt
- Matlab与传算法.ppt
- 俄罗斯方块c+程序.doc
- 鄂教版二年级上教案.doc
- powerpc最经典问答.doc
- 2012计算机级填空答案.doc
- 第五单元 有趣的平面图形(二)大单元整体教学设计2026北师大版数学二年级下册.pdf
- 房车12V-220V转换车载电源建设项目可行性研究报告.docx
- 安徽省马鞍山含山2025-2025学年高考仿真模拟英语试卷含解析(9).docx
- 岭南版第二单元第8课《畅想未来的太空城》AI赋能课件 新教材八下.ppt
- 2025年浙江省台州市中考语文四模试卷及答案.docx
- 安徽省马鞍山市和县2025届中考生物模拟试卷含解析(9).docx
- 设计制作第8课《组建家庭局域网》课件湘科版综合实践活动八年级.ppt
- 2025年上海市杨浦区初三三模语文试卷及答案.docx
- 海洋综合观测平台项目可行性研究报告.docx
- 搬家公司项目可行性研究报告.docx
原创力文档

文档评论(0)