XSS跨站脚本漏洞 初学

0x00 概述 XSS是指攻击者在网页中嵌入客户端脚本,通常是JavaScript编写的恶意代码,当用户使用浏览器浏览被嵌入恶意代码的网页时,恶意代码将会在用户的浏览器上执行。 XSS属于客户端攻击,但网站管理人员也属于用户之一,这就说明XSS可以攻击“服务器端” 0x01 XSS原理解析 XSS攻击是在网页中嵌入客户端恶意脚本代码,这些恶意代码一般使用JavaScript语言编写,因此JavaS
相关文章
相关标签/搜索