- 14
- 0
- 约6.85千字
- 约 8页
- 2017-05-29 发布于江苏
- 举报
跨站脚本介绍
第1 章 XSS 初探
第1 章 XSS 初探
XSS (Cross-Site Scripting )跨站脚本自1996 年诞生以来,如今已经历十多年的演化。在各
种网络安全漏洞中,XSS 一直都被OWASP (Open Web Application Security Project )组织评为十
大安全漏洞中的第二威胁漏洞。也有黑客把跨站脚本当做新型的“缓冲区溢出攻击”,而JavaScript
则是新型的ShellCode 。
2011 年6 月份,国内最火的信息发布平台“新浪微博”爆发了XSS 蠕虫攻击,新浪微博的
XSS 蠕虫爆发仅执续了 16 分钟,感染的用户就达到将近33000 个,危害十分严重!
XSS 最大的特点就是能注入恶意的HTML/JavaScript 代码到用户浏览的网页上,从而达到劫
持用户会话的目的。由于HTML 代码和客户端JavaScript 脚本能在受害者主机上的浏览器任意执
行,这样等同于完全控制了 Web 客户端的逻辑,在这个基础上,黑客或攻击者可以轻易地发动
各种各
您可能关注的文档
- 小卧室偷出大空间!9款小户型卧室设计案例.pdf
- 小户型也能拥有属于自己的衣帽间!.pdf
- 封闭煤棚工程环评表.docx
- 小河里标点符号.ppt
- 小败局:一个礼品电商创始人的一段濒死体验.pdf
- 小验方让头发乌黑闪亮.pdf
- 就职简历写法.pdf
- 居家小妙招:如何快速清理油烟机污垢.pdf
- 山西最美乡村黄河第一弯 老牛湾长城与黄河握手的地方 今生值得一去.pdf
- 工件表面粗糙处理资料.pdf
- 安全生产管理员能力培训.pptx
- 咽异感症与心理健康促进.pptx
- 咽异感症与扁桃体炎的鉴别.pptx
- 咽异感症与抑郁症的关系.pptx
- 咽异感症与环境污染的关系.pptx
- 《生动的数据》课件-2025-2026学年沪教版(新教材)小学美术三年级下册.pptx
- 《校园微电影宣传策划》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
- 《 春华秋实绘花鸟》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
- 管理层安全培训策略.pptx
- 《把“大自然”穿在身上》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
原创力文档

文档评论(0)