XSS —— 基础知识学习笔记

0x00 XSS漏洞的定义 XSS又叫CSS,跨站脚本攻击,恶意攻击者往Web页面里插入恶意JS代码,当用户浏览该页之时,嵌入其中Web里面的JS代码会被执行。web 0x01 XSS漏洞分类 1.反射型 只在用户单击时触发,并且只执行一次,非持久化。后端 测试代码:svg <script>alert(/反射型/);</script> 2.存储型 js代码放在介质中,在下次查看的时候进行调用。 测
相关文章
相关标签/搜索