信息安全系列xss基础与练习 (1).pdfVIP

  • 2
  • 0
  • 约4.02千字
  • 约 10页
  • 2026-01-04 发布于浙江
  • 举报

XSS基础与练习

类型介绍:

反射型

反射型跨站脚本(ReflectedCross-SiteScripting)是最常见,也是使用最广的一种,可将恶意脚本附加到URL地址的参数

反射型XSS的利用一般是攻击者通过特定手法(如电子邮件),诱使用户去访问一个包含恶意代码的URL,当受害者点击这些

专门设计的链接的时候,恶意代码会直接在受害者主机上的浏览器执行。此类XSS通常出现在网站的搜索栏、用户登录口等地方,

常用来窃取客户端Cookies或进行钓鱼欺骗。

存储型

持久型跨站脚本(PersistentCross-SiteScripting)也等同于存储型跨站脚本(StoredCross-SiteScripting)。

此类XSS不需要用户单击特定URL就能执行跨站脚本,攻击者事先将恶意代码上传或储存到漏洞服务器中,只要受害者浏览包

含此恶意代码的页面就会执行恶意代码。持久型XSS一般出现在网站留言、评论、博客日志等交互处,恶意脚本存储到客户端或者

服务端的数据库中。

DOM型

传统的XSS漏洞一般出现在服务器端代码中,而DOM-BasedXSS是基于DOM文档对象模型的一种漏洞,所以,

文档评论(0)

1亿VIP精品文档

相关文档