官术网_书友最值得收藏!

2.1 知識要點與實驗目標

2.1.1 XSS攻擊定義及產生原理

跨站腳本攻擊(Cross Site Scripting,XSS),是發生在目標用戶的瀏覽器層上的,當渲染DOM樹的過程生成了不在預期內執行的JS(JavaScript)代碼時,就發生了XSS攻擊。

大多數XSS攻擊的主要方式是嵌入一段遠程或者第三方域上的JS代碼。實際上是在目標網站的作用域下執行了這段JS代碼。

XSS跨站腳本攻擊的重點不在“跨站”上,而在于“腳本”上。

XSS攻擊產生原理

攻擊者往Web頁面里插入惡意JavaScript代碼,當用戶瀏覽該頁時,嵌入Web里面的JavaScript代碼會被執行,從而達到惡意攻擊用戶的目的。

造成XSS代碼執行的根本原因在于數據渲染到頁面過程中,HTML解析觸發執行了XSS腳本。

主站蜘蛛池模板: 河东区| 泌阳县| 江安县| 荥经县| 股票| 屏南县| 德阳市| 岳普湖县| 江阴市| 抚州市| 江陵县| 新田县| 色达县| 芦山县| 海盐县| 襄垣县| 景宁| 新竹县| 吉隆县| 宁河县| 紫阳县| 治多县| 定日县| 乡城县| 黑龙江省| 克什克腾旗| 孝义市| 三河市| 文昌市| 林西县| 普格县| 丰镇市| 开平市| 辽阳市| 松滋市| 施秉县| 淮安市| 湘阴县| 噶尔县| 辽阳市| 来安县|