存储型XSSWeb安全应用与防护07课件讲解.pptxVIP

  • 0
  • 0
  • 约小于1千字
  • 约 9页
  • 2026-08-27 发布于陕西
  • 举报

存储型XSSWeb安全应用与防护07课件讲解.pptx

存储型XSS

什么是存储型XSS漏洞

存储型XSS漏洞特点与攻击方式

存储型XSS漏洞示例

存储型XSS

网站:

A:正常访问的留言板,正常留言,留言存储到服务器中。

A:构造XSS攻击脚本,留言,XSS攻击脚本存储到服务器中。

B:访问留言网页,执行XSS攻击脚本被攻击。

存储型XSS

定义:存储型XSS是持久性跨站脚本,持久性体现在xss代码不是在某个参数(变量)中,而是写进数据库或文件等可以永久保存数据的介质中。存储型XSS通常发生在留言板等地方。我们在留言板位置留言,将恶意代码写进数据库中。

特点:攻击脚本将被永久地存放在目标服务器的数据库或文件中,具有很高的隐蔽性。

攻击方式

文档评论(0)

1亿VIP精品文档

相关文档