会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
寄语天涯客
博客园
首页
新随笔
联系
订阅
管理
2022年11月19日
跨站脚本攻击(XSS)
摘要: ##跨站脚本攻击(XSS) ####漏洞描述 web程序代码中对用户提交的参数未做过滤或者过滤不严格,导致参数中的特殊字符破坏了HTML页面的原有逻辑,攻击者可以利用改漏洞执行恶意的html/js代码、构造蠕虫、篡改页面实施钓鱼攻击、以及诱导用户再次登录,然后获取其登录凭证等。 ####攻击原理 X
阅读全文
posted @ 2022-11-19 01:25 ~寄语天涯客
阅读(207)
评论(0)
推荐(0)
编辑
公告