摘要: 此篇为转载分享文 XSS攻击测试代码,主要攻击是通过在输入框内输入获取服务器的cookie的信息,从而登陆你的服务器, 原理是通过在前端的关键字内输入攻击的值,然后这些值存储在数据库内,后端服务器通过调取这个键值对,从而触发获取服务器端的cookie信息。 所以前后端要进行特殊字符的处理,不让输入一 阅读全文
posted @ 2020-07-05 12:43 一个tester的独白 阅读(4810) 评论(1) 推荐(0) 编辑
摘要: 最近看到一篇不错的XSS博文,特转载分享,希望大家都能有所获益。 一、 背景知识 1、 什么是 XSS 攻击? XSS 攻击: 跨站脚本攻击(Cross Site Scripting) , 为不和层叠样式表(Cascading Style Sheets,CSS)的缩写混淆。 故将跨站脚本攻击缩写为 阅读全文
posted @ 2020-07-05 12:33 一个tester的独白 阅读(2109) 评论(0) 推荐(0) 编辑