当前位置: 首页 > news >正文

【DoraBox实战】————2、XSS分析与研究

XSS简介

XSS即跨站脚本攻击,通常指的是通过利用网页开发时留下的漏洞,通过巧妙的方法注入恶意指令代码到网页,使用户加载并执行攻击者恶意制造的网页程序。这些恶意网页程序通常是JavaScript,但实际上也可以包括Java、 VBScript、ActiveX、 Flash 或者甚至是普通的HTML。攻击成功后,攻击者可能得到包括但不限于更高的权限(如执行一些操作)、私密网页内容、会话和cookie等各种内容。 

XSS分类

常见的 XSS 攻击有三种:

  • 反射型
  • 存储型
  • DOM-based 型

其中反射型、DOM-based 型可以归类为非持久型 XSS 攻击,存储型归类为持久型 XSS 攻击。

1、反射型

反射型 XSS 一般是攻击者通过特定手法(如电子邮件),诱使用户去访问一个包含恶意代码的 URL,当受害者点击这些专门设计的链接的时候,恶意代码会直接在受害者主机上的浏览器执行。

对于访问者而言是一次性的,具体表现在我们把我们的恶意脚本通过 URL 的方式传递给了服务器,而服务器则只是不加处理的把脚本“反射”回访问者的浏览器而使访问

相关文章:

  • 【DoraBox实战】————3、CSRF分析与研究
  • 【DoraBox实战】————4、文件包含分析与研究
  • 【木马终端】————1、中国蚁剑的使用与功能介绍
  • 【DoraBox实战】————5、文件上传分析与研究
  • 【DoraBox实战】————6、代码执行分析与研究
  • 【DoraBox实战】————7、命令执行分析与研究
  • 【DoraBox实战】————8、SSRF分析与研究
  • CEYE平台使用简介
  • 【DoraBox实战】————9、任意文件读取
  • 【DoraBox实战】————10、XXE分析与研究
  • 如何关闭电脑开机自启
  • 【BlackArch Linux】————1、BlackArch Linux安装
  • 【KaliLinux】————1、KaliLinux渗透测试环境搭建(MATE版本)
  • 【KaliLinux】————2、KaliLinux渗透测试环境搭建(XFce版本)
  • 【KaliLinux】————3、Kalilinux基本环境配置
  • [原]深入对比数据科学工具箱:Python和R 非结构化数据的结构化
  • 2017年终总结、随想
  • ES学习笔记(12)--Symbol
  • exif信息对照
  • Git初体验
  • laravel with 查询列表限制条数
  • Less 日常用法
  • Netty 4.1 源代码学习:线程模型
  • 从伪并行的 Python 多线程说起
  • 分布式任务队列Celery
  • 记录:CentOS7.2配置LNMP环境记录
  • 将 Measurements 和 Units 应用到物理学
  • 解析 Webpack中import、require、按需加载的执行过程
  • 码农张的Bug人生 - 初来乍到
  • 每天一个设计模式之命令模式
  • 融云开发漫谈:你是否了解Go语言并发编程的第一要义?
  • 如何用Ubuntu和Xen来设置Kubernetes?
  • 使用Envoy 作Sidecar Proxy的微服务模式-4.Prometheus的指标收集
  • 突破自己的技术思维
  • 我感觉这是史上最牛的防sql注入方法类
  • 用Canvas画一棵二叉树
  • 新年再起“裁员潮”,“钢铁侠”马斯克要一举裁掉SpaceX 600余名员工 ...
  • ​渐进式Web应用PWA的未来
  • #13 yum、编译安装与sed命令的使用
  • (PyTorch)TCN和RNN/LSTM/GRU结合实现时间序列预测
  • (编译到47%失败)to be deleted
  • (附源码)ssm教材管理系统 毕业设计 011229
  • (附源码)小程序儿童艺术培训机构教育管理小程序 毕业设计 201740
  • (九)信息融合方式简介
  • (七)c52学习之旅-中断
  • .net core 6 使用注解自动注入实例,无需构造注入 autowrite4net
  • .NET基础篇——反射的奥妙
  • .sys文件乱码_python vscode输出乱码
  • @AliasFor注解
  • [ Linux Audio 篇 ] 音频开发入门基础知识
  • [ vulhub漏洞复现篇 ] Hadoop-yarn-RPC 未授权访问漏洞复现
  • [AHOI2009]中国象棋 DP,递推,组合数
  • [Angular] 笔记 21:@ViewChild
  • [ASP]青辰网络考试管理系统NES X3.5
  • [C++ 从入门到精通] 12.重载运算符、赋值运算符重载、析构函数