- 14
- 0
- 约8.99千字
- 约 9页
- 2020-12-21 发布于天津
- 举报
跨站脚本攻击XSS攻击与防范指南 文章目录
XSS攻击与防范指南…1
第一章、XSS的定义...1
第二章、XSS漏洞代码…1
第三章、利用 XSS盗取cookies. 3
第四章、防范XSS漏洞…4
第四章、XSS攻击方法…4
第六章、利用 Flash进行XSS攻击…6
第七章、上传文件进行 XSS攻击…7
第八章、利用XSS漏洞进行钓鱼…7
第一章、XSS的定义
从 Wikipedia搜索跨站脚本,解释到跨区脚本 (Croszone Scripting或者Cross Site Scripting是
指浏览器利用浏览器一些有漏洞的安全解决方案,这种攻击使没有权限跨站脚本在未经授 权的情况下以较高的权限去执行,脚本的执行权限被客户端 (Web 浏览器 )扩大升级了。 这些XSS跨站脚本漏洞可能是:
网页浏览器设计缺陷使得在一定的条件下, 一个站点完全信任另外一个高权限的站点 (或者 连个高低权限区域 )并去执行高权限站点的脚本。
网页浏览器配置错误,把不安全的网站放在浏览器高信任列表。
信任站点 (特权区域 )存在跨站脚本漏洞 一般的跨站脚本攻击包含两个步骤。首先是利用跨站脚本漏洞以一个特权模式去执行攻击 者构造的脚本,然后利用不安全的 ActiveX 控件执行恶意的行为。通常在安静模式让计算机 浏览攻击者指定的网页悄悄下载安装各种恶意代码,如间谍软件、木马软件、蠕虫等。
第二章、
您可能关注的文档
- 财务人员excel应用教程:凭证与凭证汇总表制作.docx
- 财务人员excel表格考试题及答案.docx
- 财务优秀员工自荐书(精简版).docx
- 财务会计与税务会计的关系.docx
- 财务会计学b作业答案29982908.docx
- 财务会计收入作业习题[精通企业财务会计].docx
- 财务会计竞聘演讲稿二.docx
- 财务会计英汉对译表.docx
- 财务保险柜管理.docx
- 财务决策:企业财务管理的核心.docx
- 《电力物联网信息通信总体架构》标准立项修订与发展报告.docx
- 《电能存储系统用锂蓄电池和电池组技术规范》标准立项修订与发展报告.docx
- 《电气和电子设备用连接器 试验与测量 第27-200部分:试验27a至27g:频率达2000MHz的G》标准立项修订与发展报告.docx
- 《电气和电子设备用连接器 试验与测量 第28-100部分:试验28a至28g:频率达2000 MHz的》标准立项修订与发展报告.docx
- 《电气和电子设备用连接器 试验与测量 第99-003部分:耐久性试验程序 试验99c:平衡单对连接器的》标准立项修订与发展报告.docx
- 《电气元器件的标准数据元素类型和相关分类模式 第7部分:跨域概念的数据字典》标准立项修订与发展报告.docx
- 《电容器用金属化薄膜》标准立项修订与发展报告.docx
- 《电子和电气设备用连接器 产品要求 第2-111部分:圆形连接器 M12螺纹锁紧电源连接器详细规》标准立项修订与发展报告.docx
- 《电子和电气设备用连接器 产品要求 第2-101部分:圆形连接器 M12螺纹锁紧连接器详细规范》标准立项修订与发展报告.docx
- 《电子和电气设备用连接器 产品要求 第2-114部分:圆形连接器 数据传输频率达100MHz的电源和信》标准立项修订与发展报告.docx
原创力文档

文档评论(0)