码迷,mamicode.com
首页 > 其他好文 > 详细

XSS跨站脚本攻击

时间:2018-01-18 13:21:57      阅读:144      评论:0      收藏:0      [点我收藏+]

标签:tor   body   持久性   安全   web服务   store   程序   cross   网页   

  XSS(cross site script),跨站脚本攻击,也成为CSS,是web程序中常见的漏洞。与SQL注入类似,SQL注入是通过SQL语句作为用户的输入,达到查询/删除数据库中数据的目的。而在XSS中,是通过网页中插入恶意脚本,且当用户浏览网页时,脚本就会成功地在用户的浏览器上执行,从而达到攻击者的目的。一次成功的XSS攻击,可以获取到用户的cookie,导航到恶意网站;可以获取用户联系人列表,向联系人发送虚假的诈骗信息;也可以删除用户日志等。XSS还可以与其他攻击同时实施,达到更大的破坏。

XSS攻击,分为两种:DOM based XSS攻击和Stored XSS攻击。

DOM based XSS攻击

  顾名思义,DOM based XSS攻击是一种基于网页DOM结构的攻击。也有程序员称之为非持久性xss攻击,这种攻击影响范围小,仅对当次的网页访问产生影响。

Stored XSS攻击

  这种类型的攻击,会影响范围大,而且可能是web服务器自身安全的漏洞。攻击者将攻击脚本上传至web服务器或者数据库上,是的所有访问该页面的用户都面临信息泄露的可能。

XSS跨站脚本攻击

标签:tor   body   持久性   安全   web服务   store   程序   cross   网页   

原文地址:https://www.cnblogs.com/starstarstar/p/8309471.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!