XSS攻擊手段有:1.利用植入的腳本來(lái)獲取管理權(quán)限;2.根據(jù)用戶的cookie來(lái)獲取敏感信息;3.以用戶的身份執(zhí)行一些小動(dòng)作;4.以受信任來(lái)源的身份請(qǐng)求一些平時(shí)不允許的操作。如進(jìn)行不當(dāng)?shù)耐镀被顒?dòng);5....
XSS攻擊是利用網(wǎng)頁(yè)漏洞注入惡意指令代碼到網(wǎng)頁(yè),當(dāng)用戶訪問(wèn)該頁(yè)面時(shí),嵌入的惡意腳本代碼開(kāi)始執(zhí)行,達(dá)到惡意攻擊用戶的目的。這些惡意網(wǎng)頁(yè)程序可能是JavaScript、VBScript、Flash、HTM...
億速云公眾號(hào)
手機(jī)網(wǎng)站二維碼
Copyright ? Yisu Cloud Ltd. All Rights Reserved. 2018 版權(quán)所有
廣州億速云計(jì)算有限公司粵ICP備17096448號(hào)-1 粵公網(wǎng)安備 44010402001142號(hào)增值電信業(yè)務(wù)經(jīng)營(yíng)許可證編號(hào):B1-20181529