跨站脚本攻击xss攻击与防范指南.docxVIP

  • 14
  • 0
  • 约8.99千字
  • 约 9页
  • 2020-12-21 发布于天津
  • 举报
跨站脚本攻击XSS攻击与防范指南 文章目录 XSS攻击与防范指南…1 第一章、XSS的定义...1 第二章、XSS漏洞代码…1 第三章、利用 XSS盗取cookies. 3 第四章、防范XSS漏洞…4 第四章、XSS攻击方法…4 第六章、利用 Flash进行XSS攻击…6 第七章、上传文件进行 XSS攻击…7 第八章、利用XSS漏洞进行钓鱼…7 第一章、XSS的定义 从 Wikipedia搜索跨站脚本,解释到跨区脚本 (Croszone Scripting或者Cross Site Scripting是 指浏览器利用浏览器一些有漏洞的安全解决方案,这种攻击使没有权限跨站脚本在未经授 权的情况下以较高的权限去执行,脚本的执行权限被客户端 (Web 浏览器 )扩大升级了。 这些XSS跨站脚本漏洞可能是: 网页浏览器设计缺陷使得在一定的条件下, 一个站点完全信任另外一个高权限的站点 (或者 连个高低权限区域 )并去执行高权限站点的脚本。 网页浏览器配置错误,把不安全的网站放在浏览器高信任列表。 信任站点 (特权区域 )存在跨站脚本漏洞 一般的跨站脚本攻击包含两个步骤。首先是利用跨站脚本漏洞以一个特权模式去执行攻击 者构造的脚本,然后利用不安全的 ActiveX 控件执行恶意的行为。通常在安静模式让计算机 浏览攻击者指定的网页悄悄下载安装各种恶意代码,如间谍软件、木马软件、蠕虫等。 第二章、

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档