博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
漫话web渗透 : xss跨站攻击day1
阅读量:7292 次
发布时间:2019-06-30

本文共 613 字,大约阅读时间需要 2 分钟。

1.1什么是XSS跨站攻击

xss攻击并不是对服务器进行攻击,而是借助网站进行传播,攻击者精心构造的一个URL,欺骗受害者打开从而使恶意脚本在受害者计算机中悄悄运行1.2XSS实例

首先我们看一个简单的xss实例

	this is a xss test					

 运行后会显示一个alert

 搭建一个简单的php网页

包含一个文本框和一个按钮用于submit,源码如下

html页

	        xss test				
research:

 php页

                 fin				

 可以看到这个php源码未进行任何过滤就request了submit的数据,至此我们就可以构造脚本进行xss跨站攻击了

构造如下代码

这里我们就构造编写了一个alert框

 

1.3XSS分类

  按照主流划分方法xss主要分为反射型、持久型两种

  1.3.1反射型

    反射型主要依靠攻击者诱骗用户访问一个精心构造的URL在受害者主机上运行恶意脚本,因为其依靠受害者点击执行,非持久化而得名

  1.3.2持久型

    常见的是通过在网站提交评论等方式,受害者在浏览网站时自行点开运行

 

转载于:https://www.cnblogs.com/abdw/p/5400798.html

你可能感兴趣的文章
我的友情链接
查看>>
Executors.newFixedThreadPool和ArrayBlockingQueue一点使用心得
查看>>
Android异步从网络下载图片并且缓存图片到本地的demo
查看>>
Linux Shell编程入门
查看>>
JAVA调用返回XML格式数据的WebService,并通过XPath解析XML的应用
查看>>
虚拟机windows中编译环境的分辨率能否固定
查看>>
Python-函数
查看>>
全排列
查看>>
android音乐播放器(2)
查看>>
iOS presentedViewController的基本使用
查看>>
LNMP整合安装Redmine2.3实录
查看>>
易宝典文章——怎样管理Exchange Server 2013安全组
查看>>
erlang 简单例子的编译运行
查看>>
HyperV 中Windows Server 2012 非共享存储的在线迁移
查看>>
安装 CentOS 7 后必做的七件事
查看>>
myeclipse安装pydev
查看>>
【桌面虚拟化】之五PCoIP
查看>>
linux 监控CPU memory disk process 脚本
查看>>
Nginx启动脚本/etc/init.d/nginx
查看>>
Visual Studio 2017 离线安装方式
查看>>