2014年7月16日

WEB安全测试的类型

摘要: 1.跨站脚本(XSS)XSS又叫CSS(CROSS SET SCRIPT),跨站脚本攻击。它指的是恶意攻击者往WEB页面里插入恶意的html代码,当用户浏览该页面时,嵌入其中的html代码会被执行,从而达到恶意用户的特殊目的;(钓鱼、盗取cookie、操纵受害者的浏览器、蠕虫攻击)2.反射型跨站(... 阅读全文

posted @ 2014-07-16 15:56 RainbowGu 阅读(298) 评论(0) 推荐(0) 编辑

导航