For investors
股价:
5.36 美元 %For investors
股价:
5.36 美元 %认真做教育 专心促就业
XSS攻击是目前互联网行业中非常常见的一种网络攻击方式,今天我们就通过案例分析来了解一下,XSS攻击前提与形式分析。
进行XSS攻击需要两个前提:
一,Web程序必须接受用户的输入,这显然是必要条件,输入不仅包括URL中的参数和表单字段,还包括HTTP头部和Cookie值;
二,Web程序必须重新显示用户输入的内容,只有用户浏览器将Web程序提供的数据解释为HTML标记时,攻击才会发生。
XSS主要有三种形式:反射式跨站脚本攻击(reflectedcross-sitescripting)、储存式跨站脚本攻击(persistedcross-sitescripting)和DOM式跨站脚本攻击。
反射式跨站脚本攻击,也称为非持久性跨站脚本攻击,是一种常见的跨站脚本攻击类型。Web程序不会存储恶意脚本,它会将未经验证的数据通过请求发送给客户端,攻击者就可以构造恶意的URL链接或表单并诱骗用户访问,终达到利用受害者身份执行恶意代码的目的。
储存式跨站脚本攻击,也称为持久性跨站脚本攻击,是一种十分危险的跨站脚本。如果Web程序允许存储用户数据,并且存储的输入数据没有经过正确的过滤,就有可能发生这类攻击。在这种攻击模式下,攻击者并不需要利用一个恶意链接,只要用户访问了储存式跨站脚本网页,那么恶意数据就将显示为网站的一部分并以受害者身份执行。
DOM式XSS攻击并不是按照“数据是否保存在服务端”划分的,它是反射式XSS的一种特例,只是由于DOM式XSS攻击的形成原因比较特殊。
【免责声明】本文系本网编辑部分转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与管理员联系,我们会予以更改或删除相关文章,以保证您的权益!更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。