当前位置: 首页 > news >正文

做网站商物流软件app前十名

做网站商,物流软件app前十名,英语seo,销售产品单页面网站模板谈一谈你对XSS 漏洞的理解 1.漏洞描述 跨站脚本攻击是一种Web安全漏洞。攻击者利用该漏洞,在网页中注入恶意代码,等待受害者访问被注入恶意代码的网页。网页中的恶意代码会被浏览器识别,并执行。恶意代码通常是Javascript脚本,由…

谈一谈你对XSS 漏洞的理解

1.漏洞描述

  • 跨站脚本攻击是一种Web安全漏洞。
  • 攻击者利用该漏洞,在网页中注入恶意代码,等待受害者访问被注入恶意代码的网页。
  • 网页中的恶意代码会被浏览器识别,并执行。
  • 恶意代码通常是Javascript脚本,由于JS的灵活性,导致XSS的攻击面特别大。

2.漏洞原理

        服务器对用户提交的数据过滤不严,导致浏览器把用户的输入当成了JS代码并直接返回给客户端执行。

3.漏洞场景

        在搜索框、留言板、登录框、聊天室等一切收集用户输入的地方,并且捕获用户输入之后,会将用户的输入回显在网页中,就容易产生xss漏洞。

        常见的攻击场景:

  • 固定会话攻击

4.漏洞评级

⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐ 高危

5.漏洞危害

  • 盗取各种用户账号;
  • 窃取用户Cookie资料,冒充用户身份进入网站;
  • 劫持用户会话执行任意操作;
  • 刷流量,执行弹窗广告;
  • 传播蠕虫病毒;
  • ...

6.漏洞验证

  • <script>alert(/xss/);</script>
  • <script>confirm(/xss/);</script>
  • <script>confirm('xss');</script>
  • <script>prompt('xss');</script>

7.漏洞利用

  • XSS 盲打网站后台管理员Cookies
  • 。。。

8.防御方案

  • 输入过滤(白名单和黑名单)
  • 输入验证
  • 数据消毒
  • 输出编码

9.典型案例

http://www.yayakq.cn/news/421451/

相关文章:

  • 网站设计要学什么wordpress登陆地址
  • 五屏网站建设动态网盘怎么做电影网站
  • 免费网站百度站长工具平台
  • 雕刻业务网站怎么做优秀简单的ppt作品
  • 金昌市建设局网站四川建设机械网站
  • 南昌专业做网站公司html用表格来做网站布局
  • 中国网站有哪些公司扁平化网站格局
  • 邯郸手机网站开发价格苏州建设工程质量监督网站
  • 全是图片的网站怎么做seowordpress 产品多图
  • 有不收费的网站天津网站开发网站
  • 做最好言情网站漳州做网站六六六博大a优
  • vs2010网站开发 SQL前端开发面试题及答案
  • 已经有域名,如何建设网站免费做app网站
  • 如何选择扬中网站建设简单 网站
  • 电大的网站界面ui设计训练怎么做微信小程序api文档
  • 设置网站人数网站开发硬件设计
  • 哪个网站做阿里首页模板设计师网络接单
  • 小程序网站开发机构网站建设违约补充协议
  • 傻瓜式网站建设软件有哪些杭州网站排名优化公司
  • 弹窗网站制作器用php做美食网站
  • 南通网络公司网站建设化工网站的目的
  • 个人网站搭建wordpress优化培训课程
  • 东莞网站推广技巧C4D有哪些做模型的网站
  • 有什么网站可以免费设计公司上市企业
  • 网站建设是什么意思本科 网站建设的基础教程
  • 广州网站制作怎么做做爰直播网站
  • 网站建设微信商城网站制作辽宁人社app一直更新
  • 网站改版 更换服务器 排名丢失百度站长平台账号购买
  • 重庆王网站制作手机软件开发app下载
  • 地方网站系统小程序找不到怎么办