- 3
- 0
- 约5.08千字
- 约 28页
- 2017-03-26 发布于湖北
- 举报
课程编写
类别
内容
实验课题名称
HTTP攻击与防范-跨站攻击-01简介
实验目的与要求
1、??掌握WEB渗透测试跨站攻击原理
2、??了解WEB站点的跨站攻击脆弱性
3、??修复存在跨站攻击可能的漏洞
实验环境
VPC1(虚拟PC)
Windows server 2003
VPC1 连接要求
PC 网络接口,本地连接与实验网络直连
软件描述
1、学生机要求安装java环境2、vpc安装windwos 系统
实验环境描述
1、 学生机与实验室网络直连;
2、 VPC1与实验室网络直连;
3、 学生机与VPC1物理链路连通;
预备知识
XSS又叫CSS (Cross Site Script)?,跨站脚本攻击。它指的是恶意攻击者往Web页面里插入恶意脚本代码,
当用户浏览该页之时,嵌入其中Web里面的脚本代码会被执行,从而达到恶意攻击用户的特殊目的。
XSS属于被动式的攻击,因为其被动且不好利用,所以许多人常忽略其危害性。
XSS原理图
跨站脚本攻击(cross-site scripting,XSS)
发生在客户端,恶意代码在服务器上,用户点击此链接,恶意代码注入浏览器,从而达到攻击效果。
跨站攻击多是窃取cookie的信息。
XSS跨站脚本攻击一直都被认为是客户端Web安全中最主流的攻击方式。
因为Web环境的复杂性以及XSS跨站脚本攻击的多变性,使得该类型攻击很难彻底解决。
您可能关注的文档
- 学习:从桌面到iOS试编.pptx
- 高纯度蛋黄卵磷脂的制备及性能试编.pptx
- 高等高分子物理与化学作业-配合物高分子试编.pptx
- MATLAB_SIMULINK讲解完整版试编.ppt
- MatlabCh5图形绘制试编.ppt
- -闸板阀试编.pptx
- 高端大气体检型产说会流程灯片试编.pptx
- MATLAB的试编.ppt
- Matlab第五讲II:编程基础:函数试编.ppt
- 高三化学二轮复习:化学实验基础知识试编.pptx
- 2026住宅小区消防改造建筑方案(执行版,含总平面布置/疏散流线/消防节点).docx
- 2026制造工厂人力资源规划与排班配置方案(执行版,含排班模型/岗位编制/缺口清单).docx
- 2026人工智能企业内训实施计划(执行版,含培训安排/案例任务/考核清单).docx
- 2026仓储物流园总平面布置建筑方案(执行版,含车流组织/仓位分区/消防间距).docx
- 2026老旧办公楼节能改造建筑方案(执行版,含围护结构/节能设备/施工节点).docx
- 2026Python文件批量重命名与归档脚本方案(执行版,含文件样例/处理脚本/归档规则).docx
- 2026企业会计准则长期股权投资核算指南(执行版,含成本法分录/权益法分录/减值检查表).docx
- 2026社区养老服务中心项目可行性研究报告(执行版,含服务需求/建设内容/运营预算).docx
- 2026物流园冷链仓储项目可行性研究报告(执行版,含选址分析/设备配置/财务测算).docx
- 2026企业会计准则现金流量表编制口径手册(执行版,含分类口径/填报模板/勾稽检查表).docx
原创力文档

文档评论(0)