博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
XSS是什么
阅读量:7117 次
发布时间:2019-06-28

本文共 377 字,大约阅读时间需要 1 分钟。

1、XSS是(Cross Site Scripting),为不和(Cascading Style Sheets, CSS)的缩写混淆,故将缩写为XSS。

  2、恶意攻击者往Web页面里插入恶意,当用户浏览该页之时,嵌入其中Web里面的会被执行,从而达到恶意攻击用户的特殊目的。
  3、XSS攻击分成两类,一类是来自内部的攻击,主要指的是利用程序自身的漏洞,构造跨站语句,如:dvbbs的showerror.asp存在的。
  4、另一类则是来自外部的攻击,主要指的自己构造XSS网页或者寻找非目标机以外的有的网页。如当要渗透一个站点,自己构造一个有跨站漏洞的网页,然后构造跨站语句,通过结合其它技术,如社会工程学等,欺骗目标服务器的管理员打开。

 

转载于:https://www.cnblogs.com/baxianhua/p/9741503.html

你可能感兴趣的文章
数组去重
查看>>
做一个自己的WiFi密码查看器——Android
查看>>
Webpack 4 使用指南
查看>>
iOS学习笔记20 地图(二)MapKit框架
查看>>
深度理解React项目的服务端渲染改造
查看>>
当linux报 “-bash: fork: 无法分配内存”
查看>>
同步/异步
查看>>
使用CSS实现逼真的水波纹点击效果
查看>>
[番外篇]k位精巧数
查看>>
Android-Application详解
查看>>
echarts 的使用
查看>>
iOS超全面试题,面试前看一看,不错<上篇>
查看>>
四个提升服务器数据安全的方法
查看>>
分分钟解决MySQL查询速度慢与性能差
查看>>
设计电商平台优惠券系统
查看>>
后来才知道的JavaScript自带函数
查看>>
spring cloud互联网分布式微服务云平台规划分析--spring cloud定时调度平台
查看>>
判断数组是否为非递减数组 Non-decreasing Array
查看>>
我的友情链接
查看>>
ssh免密码登录简略配置
查看>>