Kali linux 学习笔记(五十二)Web渗透——XSS 2020.3.30

前言

本节学习XSS
跨站脚本漏洞

1、XSS简介

命名与 Java 原因无关,完全出于市场原因
使用最广的客户端脚本语言
通过 WEB 站点漏洞,向客户端交付恶意执行代码,实现对客户端的攻击目的

攻击有

  • 注入客户端脚本代码
  • 盗取 cookie
  • 重定向

使用场景

  • 直接嵌入html:
  • 元素标签事件:
  • 图片标签:
  • 其他标签: