XSS攻击简单了解

在了解 XSS 以前必须知道『网站登入(Session)』的原理浏览器

简单的说当会员成功登入后 网站会给浏览器一个『令牌』网站

以后只要拿着这个『令牌』到网站上 就会被视为已经登入事务

 

 

再来下面是 XSS 最简单的流程ip

简单的说黑客透过 JavaScript 的程序代码将你的『令牌』偷走io

透过这个『令牌』他也能够用你的身份顺利登入网站原理

而后偷走你的相关数据(我的资料&事务数据)程序

而后再将这些数据卖给诈骗集团im

相关文章
相关标签/搜索