WEB渗透与网络安全CTF-Web安全

个人记录 | Web安全漏洞原理 - XSS

2020-09-18  本文已影响0人  皆明
简述

XSS(Cross Site Scripting),即跨站脚本攻击,是一种常见的计算机安全漏洞。攻击者通过在用户端输入恶意的可执行脚本代码,若服务器端对所输入的内容未进行过滤处理,恶意的可执行脚本代码将输出到浏览器,并执行注入的恶意脚本代码。

类型
常见危害

1.网络钓鱼,包括盗取各类用户账号
2.窃取用户cookies资料,从而获取用户隐私信息,或利用用户身份进一步对网站执行操作
3.劫持用户会话,从而执行任意操作,例如进行非法转账.强制发表日志.发送电子邮件等
4.强制弹出广告页面.刷流量等
5.网页挂马,进行恶意操作,例如任意篡改页面信息.删除文章等
6.进行大量的客户端攻击,如DDoS攻击
7.获取客户端信息,例如用户的浏览历史.真实IP.开放端口等
8.控制受害者机器向其他网站发起攻击
9.结合其他漏洞,如CSRF漏洞,实施进一步作恶
10.提升用户权限,包括进一步渗透网站
11.传播跨站脚本蠕虫等

防御
上一篇下一篇

猜你喜欢

热点阅读