学习记录-跨站脚本xss(第二次总结)

学习记录-跨站脚本xss(第二次总结) 注:文章仅用于学术交流,不用于其它途径,不足之处,评论指出 跨站脚本xss分三类:反射型xss、存储型xss、dom型xss,通俗的认为前端注入 一、反射型xss 1)实质:通过查看前端代码,大多数对象是输入框,构造xss恶意代码,将链接发送给被攻击者,诱导被攻击者触发 2)流程:判断网站是否存在xss反射型攻击(可以通过弹窗验证)------通过xss平台
相关文章
相关标签/搜索