官术网_书友最值得收藏!

2.1 知識要點與實驗目標

2.1.1 XSS攻擊定義及產(chǎn)生原理

跨站腳本攻擊(Cross Site Scripting,XSS),是發(fā)生在目標用戶的瀏覽器層上的,當渲染DOM樹的過程生成了不在預期內(nèi)執(zhí)行的JS(JavaScript)代碼時,就發(fā)生了XSS攻擊。

大多數(shù)XSS攻擊的主要方式是嵌入一段遠程或者第三方域上的JS代碼。實際上是在目標網(wǎng)站的作用域下執(zhí)行了這段JS代碼。

XSS跨站腳本攻擊的重點不在“跨站”上,而在于“腳本”上。

XSS攻擊產(chǎn)生原理

攻擊者往Web頁面里插入惡意JavaScript代碼,當用戶瀏覽該頁時,嵌入Web里面的JavaScript代碼會被執(zhí)行,從而達到惡意攻擊用戶的目的。

造成XSS代碼執(zhí)行的根本原因在于數(shù)據(jù)渲染到頁面過程中,HTML解析觸發(fā)執(zhí)行了XSS腳本。

主站蜘蛛池模板: 吴堡县| 民和| 尼玛县| 西藏| 卢龙县| 无极县| 司法| 吉木萨尔县| 泾川县| 灵武市| 安顺市| 六枝特区| 常宁市| SHOW| 甘谷县| 榕江县| 德庆县| 突泉县| 宜宾市| 青浦区| 墨竹工卡县| 田阳县| 扎赉特旗| 松滋市| 库伦旗| 乐山市| 曲周县| 苍南县| 阳朔县| 汾阳市| 鹤壁市| 甘泉县| 博乐市| 阿鲁科尔沁旗| 丹江口市| 绥德县| 伊吾县| 洛浦县| 太谷县| 阳曲县| 铁岭市|