会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
niuwuwu
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
2018年4月25日
[转组第一天] | 调研XSS攻击
摘要: 2018-04-24 XSS分类: 反射XSS,一般存在于输入框(搜索框等),过滤不严。提交的数据中包含脚本,把用户当前cookie发送到指定服务器。反射XSS是非持久XSS,就提交框内恶意代码当次请求有效。此为被动触发型,通常使用场景是构造包含恶意代码的url,引诱用户点击触发。 存储型XSS,一
阅读全文
posted @ 2018-04-25 00:49 niuwuwu
阅读(185)
评论(0)
推荐(0)
编辑
上一页
1
2
公告