xss的绕过方式

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档

文章目录

  • 前言
  • 一.xss的类型以及常用标签  
  • 二.xss常用绕过
  • 总结


前言

xss(cross-site-scripting)中文:跨站脚本攻击  常年位于owasp top ten,可见他的地位。

基于javascript完成恶意攻击,javascript使用灵活 他可控制网页的行为 操作html、css、和浏览器,所以他的危害性特别大,了解并学习xss原理对于防范xss攻击意义重大。


提示:以下是本篇文章正文内容,下面案例可供参考

一、xss的类型及常用标签

xss有三种类型,分别是:

1.反射型:    非持久型  一次性攻击

2.存储型:    持久型   伴随数据存在

3.DOM型:   基于文档对象模型

                      

常用标签:      html里   js里