- 網絡空間安全實驗教程
- 王順編著
- 10字
- 2021-12-15 17:00:54
2.1 知識要點與實驗目標
2.1.1 XSS攻擊定義及產生原理
跨站腳本攻擊(Cross Site Scripting,XSS),是發生在目標用戶的瀏覽器層上的,當渲染DOM樹的過程生成了不在預期內執行的JS(JavaScript)代碼時,就發生了XSS攻擊。
大多數XSS攻擊的主要方式是嵌入一段遠程或者第三方域上的JS代碼。實際上是在目標網站的作用域下執行了這段JS代碼。
XSS跨站腳本攻擊的重點不在“跨站”上,而在于“腳本”上。
XSS攻擊產生原理:
攻擊者往Web頁面里插入惡意JavaScript代碼,當用戶瀏覽該頁時,嵌入Web里面的JavaScript代碼會被執行,從而達到惡意攻擊用戶的目的。
造成XSS代碼執行的根本原因在于數據渲染到頁面過程中,HTML解析觸發執行了XSS腳本。
推薦閱讀
- 導游實務案例與分析
- 2020年重慶市選聘大學生村官考試《綜合知識》題庫【真題精選+章節題庫+模擬試題】
- 2020年浙江公務員錄用考試專項題庫:資料分析【歷年真題+章節題庫+模擬試題】
- 土木工程項目管理
- 建筑采暖通風施工圖識圖新手快速入門
- 新型無鹵阻燃硬質聚氨酯泡沫材料
- 裙裝制板·工藝·設計
- 全國名校新聞傳播史論歷年考研真題及詳解【5小時高清視頻】
- 高分子材料加工原理(第3版)
- 教育網絡建設、管理與應用
- 文化與社會通識教育(第二輯)
- 北京航空航天大學外國語學院243日語二外歷年考研真題及詳解
- 2020年西藏自治區選調生考試《行政職業能力測驗》考點精講及典型題(含歷年真題)詳解
- 2020年單考英語考研高分范文100篇
- 報關與檢驗檢疫業務實訓