- 0
- 0
- 约小于1千字
- 约 9页
- 2026-08-27 发布于陕西
- 举报
存储型XSS
什么是存储型XSS漏洞
存储型XSS漏洞特点与攻击方式
存储型XSS漏洞示例
存储型XSS
网站:
A:正常访问的留言板,正常留言,留言存储到服务器中。
A:构造XSS攻击脚本,留言,XSS攻击脚本存储到服务器中。
B:访问留言网页,执行XSS攻击脚本被攻击。
存储型XSS
定义:存储型XSS是持久性跨站脚本,持久性体现在xss代码不是在某个参数(变量)中,而是写进数据库或文件等可以永久保存数据的介质中。存储型XSS通常发生在留言板等地方。我们在留言板位置留言,将恶意代码写进数据库中。
特点:攻击脚本将被永久地存放在目标服务器的数据库或文件中,具有很高的隐蔽性。
攻击方式
原创力文档

文档评论(0)