xss

xss 的分类

  反射型 (中危)

  存储型 (高危)

  DOM型 (低危)

xss 可能存在的地方

  只要有交互,带参数的地方都有可能产生漏洞

   html    attribute    url   style  script

  找输入输出的地方

 

xss测试方法

  自动化工具    appscan   awvs    burpsuit

  半自动化工具   burpsuite firefox (hackbar)   xsser    xssf

  手动  考虑哪里有输入输出 

 

 

同源策略

  

 

posted on   看日出的小飞机  阅读(86)  评论(0编辑  收藏  举报
编辑推荐:
· 10年+ .NET Coder 心语,封装的思维:从隐藏、稳定开始理解其本质意义
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
阅读排行:
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· 阿里巴巴 QwQ-32B真的超越了 DeepSeek R-1吗?
· 【译】Visual Studio 中新的强大生产力特性
· 10年+ .NET Coder 心语 ── 封装的思维:从隐藏、稳定开始理解其本质意义
· 【设计模式】告别冗长if-else语句:使用策略模式优化代码结构
< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

点击右上角即可分享
微信分享提示