XSS篇之认识XSS

XSS简介

  • XSS 攻击,全称是“跨站点脚本攻击”(Cross Site Scripting),被OWASP认定为十大安全漏洞中第二大漏洞。有黑客把XSS攻击看作是新型的缓冲区溢出攻击,而JavaScript是新型的ShellCode。
  • 最大的特点就是向页面注入恶意的程序或代码,以达到劫持用户会话,管理员cookie,留后门等目的。
  • xss跨站脚本是由于web应用程序对用户的输入过滤不严造成的,攻击者利用网站漏洞把恶意的脚本代码注入到网页中,当其他用户浏览网页时,就会执行其中的恶意代码,对受害用户可能采取cookie资料窃取,会话劫持,钓鱼欺骗等攻击手段

XSS简单脚本示例

  • 这段代码使用alert函数来执行一个消息框,显示xss:

xss test</head>


                    
                    

你可能感兴趣的:(xss)