网络安全技术-美人计.pptxVIP

  • 1
  • 0
  • 约1.94千字
  • 约 23页
  • 2026-09-28 发布于陕西
  • 举报

你有收到过垃圾短信吗?你有接到过推销电话吗?那么,你的个人信息是怎么泄露的呢?这些无时无刻都在威胁着网络安全。

随着互联网发展,网络信息的安全成为了不可忽视的问题。也许你点击了一个网页链接,你的个人信息就被悄无声息的泄露了。也许你前一秒还在浏览网页,下一秒账号已经被盗取了。这些攻击行为的罪魁祸首就是骇人听闻的XSS攻击。

XSS漏洞

目录XSS主要类型XSS漏洞的危害0203XSS漏洞的含义01

XSS漏洞的含义01

XSSCrossSiteScirpt指攻击者在页面中插入恶意代码,使别的用户访问该页面时执行这个恶意的代码,由于XSS能够直接与用户进行交互,所以账户被盗、用户信息泄露也就屡见不鲜了。CrossSiteScirpt的缩写不是CSS,而是XSS,这是由于CSS在网页设计领域已经作为层叠样式表的简称了,所以为了防止混淆,将此缩写为XSS。意注XSS漏洞的含义

XSS主要类型02

反射型XSS01存储型XSS02DOM型XSS03

非持久化,也是最常用、使用最广的一种方式。反射型XSS需要恶意攻击者欺骗用户去点击攻击者生成的带有恶意脚本代码参数的链接才能引起。反射型XSS持久化,恶意代码储存到服务器中,其他用户访问该页面时就会触发恶意代码执行,这种XSS比较危险。存储型XSS是一种特殊类型的反射型XSS,它是基于DOM文档对象模型的一种漏洞。DOM型XSS

文档评论(0)

1亿VIP精品文档

相关文档