初识XSS跨站脚本

XSS攻击概述

什么是XSS跨站攻击
Cross Site Script,简称XSS,是一种客户端访问嵌入有恶意脚本代码的Web页面,从而盗取信息,利用身份等的一种攻击行为.
XSS漏洞攻击本质

  • 恶意代码未经过滤
  • 浏览器不加分辨执行恶意脚本
    XSS攻击危害
    初识XSS跨站脚本
XSS攻击原理

初识XSS跨站脚本

XSS攻击过程

初识XSS跨站脚本

XSS攻击特点

间接攻击;可更正性;传播性强