XSS跨站腳本攻擊

XSS 跨站腳本攻擊介紹

跨站腳本攻擊英文全稱為(Cross site Script)縮寫為 CSS,但是為了和層疊樣式表(Cascading Style Sheet)CSS 區(qū)分開來芽隆,所以在安全領(lǐng)域跨站腳本攻擊叫做 XSS

XSS 攻擊原理

XSS 攻擊通常指黑客通過往 Web 頁面中揑入惡意 Script 代碼,當(dāng)用戶訪問網(wǎng)頁時惡意代碼在用戶的

瀏覽器中被執(zhí)行株依,從而劫持用戶瀏覽器竊叏用戶信息。


反射型XSS

反射型XSS 又稱乊為非持久型 XSS延窜,黑客需要通過誘使用戶點擊包含 XSS 攻擊代碼的惡意鏈接恋腕,然后用戶瀏覽器執(zhí)行惡意代碼觸収 XSS 漏洞。

存儲型XSS

存儲型XSS 會把用戶輸入的數(shù)據(jù)存儲在服務(wù)器端逆瑞,這種 XSS 可以持久化荠藤,而且更加穩(wěn)定。

比如黑客寫了一篇包含XSS 惡意代碼的博客文章呆万,那么訪問該博客的所有用戶他們的瀏覽器中都會執(zhí)行黑客構(gòu)造的 XSS 惡意代碼商源,通常這種攻擊代碼會以文本戒數(shù)據(jù)庫的方式保存在服務(wù)器端车份,所以被稱為存儲型 XSS谋减。

Dom Based XSS

DOM 概述:HTML DOM 定義了訪問和操作 HTML 文檔的標(biāo)準(zhǔn)方法。

DOM 將 HTML 文檔表達(dá)為樹結(jié)構(gòu)扫沼。HTML DOM 樹結(jié)構(gòu)如下:


DOM 型 XSS 并且根據(jù)數(shù)據(jù)是否保存在服務(wù)器端來迚行劃分出爹,從效果來看它屬于反射性 XSS,但是因

為形成原因比較特殊所以被單獨作為一個分類缎除,通過修改DOM 節(jié)點形成的 XSS 攻擊被稱為 DOM 型

XSS严就。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市器罐,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖统抬,帶你破解...
    沈念sama閱讀 219,270評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件李皇,死亡現(xiàn)場離奇詭異,居然都是意外死亡肴沫,警方通過查閱死者的電腦和手機粟害,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,489評論 3 395
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來颤芬,“玉大人悲幅,你說我怎么就攤上這事套鹅。” “怎么了汰具?”我有些...
    開封第一講書人閱讀 165,630評論 0 356
  • 文/不壞的土叔 我叫張陵卓鹿,是天一觀的道長。 經(jīng)常有香客問我郁副,道長减牺,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,906評論 1 295
  • 正文 為了忘掉前任存谎,我火速辦了婚禮拔疚,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘既荚。我一直安慰自己稚失,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 67,928評論 6 392
  • 文/花漫 我一把揭開白布恰聘。 她就那樣靜靜地躺著句各,像睡著了一般。 火紅的嫁衣襯著肌膚如雪晴叨。 梳的紋絲不亂的頭發(fā)上凿宾,一...
    開封第一講書人閱讀 51,718評論 1 305
  • 那天,我揣著相機與錄音兼蕊,去河邊找鬼初厚。 笑死,一個胖子當(dāng)著我的面吹牛孙技,可吹牛的內(nèi)容都是我干的产禾。 我是一名探鬼主播,決...
    沈念sama閱讀 40,442評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼牵啦,長吁一口氣:“原來是場噩夢啊……” “哼亚情!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起哈雏,我...
    開封第一講書人閱讀 39,345評論 0 276
  • 序言:老撾萬榮一對情侶失蹤楞件,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后裳瘪,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體土浸,經(jīng)...
    沈念sama閱讀 45,802評論 1 317
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,984評論 3 337
  • 正文 我和宋清朗相戀三年盹愚,在試婚紗的時候發(fā)現(xiàn)自己被綠了栅迄。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,117評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡皆怕,死狀恐怖毅舆,靈堂內(nèi)的尸體忽然破棺而出西篓,到底是詐尸還是另有隱情,我是刑警寧澤憋活,帶...
    沈念sama閱讀 35,810評論 5 346
  • 正文 年R本政府宣布岂津,位于F島的核電站,受9級特大地震影響悦即,放射性物質(zhì)發(fā)生泄漏吮成。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,462評論 3 331
  • 文/蒙蒙 一辜梳、第九天 我趴在偏房一處隱蔽的房頂上張望粱甫。 院中可真熱鬧,春花似錦作瞄、人聲如沸茶宵。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,011評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽乌庶。三九已至,卻和暖如春契耿,著一層夾襖步出監(jiān)牢的瞬間瞒大,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,139評論 1 272
  • 我被黑心中介騙來泰國打工搪桂, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留透敌,地道東北人。 一個月前我還...
    沈念sama閱讀 48,377評論 3 373
  • 正文 我出身青樓锅棕,卻偏偏與公主長得像拙泽,于是被迫代替她去往敵國和親淌山。 傳聞我的和親對象是個殘疾皇子裸燎,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,060評論 2 355

推薦閱讀更多精彩內(nèi)容