- 2
- 0
- 约4.02千字
- 约 10页
- 2026-01-04 发布于浙江
- 举报
XSS基础与练习
类型介绍:
反射型
反射型跨站脚本(ReflectedCross-SiteScripting)是最常见,也是使用最广的一种,可将恶意脚本附加到URL地址的参数
中
反射型XSS的利用一般是攻击者通过特定手法(如电子邮件),诱使用户去访问一个包含恶意代码的URL,当受害者点击这些
专门设计的链接的时候,恶意代码会直接在受害者主机上的浏览器执行。此类XSS通常出现在网站的搜索栏、用户登录口等地方,
常用来窃取客户端Cookies或进行钓鱼欺骗。
存储型
持久型跨站脚本(PersistentCross-SiteScripting)也等同于存储型跨站脚本(StoredCross-SiteScripting)。
此类XSS不需要用户单击特定URL就能执行跨站脚本,攻击者事先将恶意代码上传或储存到漏洞服务器中,只要受害者浏览包
含此恶意代码的页面就会执行恶意代码。持久型XSS一般出现在网站留言、评论、博客日志等交互处,恶意脚本存储到客户端或者
服务端的数据库中。
DOM型
传统的XSS漏洞一般出现在服务器端代码中,而DOM-BasedXSS是基于DOM文档对象模型的一种漏洞,所以,
原创力文档

文档评论(0)