0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

XSS發(fā)生原理及XSS攻擊的類型

ss ? 來源:小風(fēng)教程網(wǎng)、百度百科 ? 作者:小風(fēng)教程網(wǎng)、百度 ? 2021-08-04 18:00 ? 次閱讀

xss發(fā)生原理

xss就是跨站腳本攻擊,造成這種漏洞存在的根本原因是開發(fā)者的安全意識(shí)不夠而留下的漏洞,使得用戶可以直接在頁面提交代碼,并且執(zhí)行,從而獲取到用戶權(quán)限,cookie等危害,xss攻擊一般危害的是網(wǎng)站的用戶,而不是網(wǎng)站,xss的危害性在所有web漏洞威脅性排名第二,僅次于sql注入,68%的網(wǎng)站可能存在xss攻擊。

xss威力有多大?

1、利用iframe、frame欺騙用戶進(jìn)行操作,甚至能導(dǎo)致網(wǎng)銀被盜。

2、訪問頁面大的xss漏洞,可以用特殊的代碼,讓用戶幫助你ddos攻擊其他網(wǎng)站。

3、盜取cookie,從而登錄其他用戶賬號(hào),導(dǎo)致賬號(hào)泄露。

XSS攻擊的類型

從攻擊代碼的工作方式可以分為三個(gè)類型:

(1)持久型跨站:最直接的危害類型,跨站代碼存儲(chǔ)在服務(wù)器(數(shù)據(jù)庫)。

(2)非持久型跨站:反射型跨站腳本漏洞,最普遍的類型。用戶訪問服務(wù)器-跨站鏈接-返回跨站代碼。

(3)DOM跨站(DOM XSS):DOM(document object model文檔對(duì)象模型),客戶端腳本處理邏輯導(dǎo)致的安全問題。

整合自:小風(fēng)教程網(wǎng)、百度百科

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • XSS
    XSS
    +關(guān)注

    關(guān)注

    0

    文章

    25

    瀏覽量

    2481
收藏 0人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    TCP攻擊是什么?有什么防護(hù)方式?

    隨著網(wǎng)絡(luò)的高速發(fā)展,越來越多的企業(yè)都將業(yè)務(wù)部署在線下機(jī)房或者云上。隨之而來的就是各種各樣的網(wǎng)絡(luò)攻擊,如DDoS攻擊、CC攻擊、TCP攻擊等,這些攻擊
    的頭像 發(fā)表于 06-12 17:33 ?62次閱讀

    普源信號(hào)發(fā)生器DG5252輸出噪聲信號(hào)的類型及調(diào)節(jié)

    普源信號(hào)發(fā)生器DG5252是一款功能強(qiáng)大的信號(hào)源設(shè)備,能夠生成多種類型的噪聲信號(hào),廣泛應(yīng)用于通信、電子、音頻測試等領(lǐng)域。本文將詳細(xì)介紹其輸出的噪聲信號(hào)類型及調(diào)節(jié)方法,幫助用戶更好地理解和使用該設(shè)備
    的頭像 發(fā)表于 05-21 16:14 ?148次閱讀
    普源信號(hào)<b class='flag-5'>發(fā)生</b>器DG5252輸出噪聲信號(hào)的<b class='flag-5'>類型</b>及調(diào)節(jié)

    華為云 Flexus X 實(shí)例全面杜絕 DDoS、XSS、CSRF 與 SQL 注入攻擊,為企業(yè)部署無懈可擊的跨境電商獨(dú)立站

    華為云近期盛大開啟的 828 B2B 企業(yè)節(jié),為追求極致算力性能的企業(yè)用戶帶來了前所未有的優(yōu)惠盛宴。特別是 Flexus X 實(shí)例,其強(qiáng)大的計(jì)算能力在此活動(dòng)期間以超值價(jià)格呈現(xiàn),無疑是自建高性能 MySQL 數(shù)據(jù)庫、Redis 緩存系統(tǒng)以及 Nginx 服務(wù)器等關(guān)鍵服務(wù)的理想選擇。對(duì)于渴望提升業(yè)務(wù)處理效率與數(shù)據(jù)管理能力的企業(yè)而言,這無疑是一個(gè)不容錯(cuò)過的絕佳時(shí)機(jī)。立即行動(dòng),探索華為云 828 B2B 企業(yè)節(jié),為您的企業(yè)發(fā)展注入強(qiáng)勁動(dòng)力! 大家好啊,今天給大家?guī)碇v解怎
    的頭像 發(fā)表于 02-06 15:50 ?345次閱讀
    華為云 Flexus X 實(shí)例全面杜絕 DDoS、<b class='flag-5'>XSS</b>、CSRF 與 SQL 注入<b class='flag-5'>攻擊</b>,為企業(yè)部署無懈可擊的跨境電商獨(dú)立站

    云服務(wù)器 Flexus X 實(shí)例,Docker 集成搭建 DVWA 靶場

    DVWA 靶場是一個(gè)專為安全專業(yè)人員、開發(fā)人員和學(xué)生設(shè)計(jì)的網(wǎng)絡(luò)安全學(xué)習(xí)和實(shí)踐平臺(tái),模擬了一個(gè)典型的 Web 應(yīng)用程序,并故意包含多種常見的 Web 安全漏洞,如 SQL 注入、跨站腳本攻擊XSS
    的頭像 發(fā)表于 01-13 18:17 ?405次閱讀
    云服務(wù)器 Flexus X 實(shí)例,Docker 集成搭建 DVWA 靶場

    網(wǎng)絡(luò)攻擊中常見的掩蓋真實(shí)IP的攻擊方式

    在各類網(wǎng)絡(luò)攻擊中,掩蓋真實(shí)IP進(jìn)行攻擊是常見的手段,因?yàn)?b class='flag-5'>攻擊者會(huì)通過這樣的手段來逃脫追蹤和法律監(jiān)管。我們需要對(duì)這類攻擊做出判斷,進(jìn)而做出有效有力的防范措施。 虛假IP地址的替換 首先,
    的頭像 發(fā)表于 12-12 10:24 ?438次閱讀

    入門web安全筆記分享

    請(qǐng)求偽造CSRF 五、應(yīng)用邏輯漏洞 六、跨站腳本攻擊XSS 七、SQL 注入 八、開放重定向漏洞 九、子域劫持
    的頭像 發(fā)表于 12-03 17:04 ?601次閱讀
    入門web安全筆記分享

    DDoS服務(wù)器攻擊是怎么回事?

    DDoS服務(wù)器攻擊是一種通過大量合法或非法的請(qǐng)求擁塞服務(wù)器資源,導(dǎo)致正常用戶無法訪問服務(wù)的網(wǎng)絡(luò)攻擊方式。主機(jī)小編推薦下面將詳細(xì)探討DDoS服務(wù)器攻擊的相關(guān)內(nèi)容。
    的頭像 發(fā)表于 11-05 11:03 ?627次閱讀

    漏洞掃描一般采用的技術(shù)是什么

    。 Web應(yīng)用掃描 :專門針對(duì)Web應(yīng)用程序的掃描,檢查SQL注入、跨站腳本(XSS)等常見的Web漏洞。 被動(dòng)掃描 : 流量分析 :分析網(wǎng)絡(luò)流量,尋找異常模式或已知的攻擊模式。 主動(dòng)掃描 : 端口掃描 :發(fā)送數(shù)據(jù)包到目標(biāo)系統(tǒng)的端口,以確定哪些
    的頭像 發(fā)表于 09-25 10:27 ?781次閱讀

    國產(chǎn)網(wǎng)絡(luò)安全主板在防御網(wǎng)絡(luò)攻擊中的實(shí)際應(yīng)用

    在現(xiàn)代信息技術(shù)迅猛發(fā)展的背景下,網(wǎng)絡(luò)安全問題變得越來越復(fù)雜和嚴(yán)峻。從企業(yè)到個(gè)人用戶,各類網(wǎng)絡(luò)攻擊事件頻繁發(fā)生,威脅著數(shù)據(jù)的安全和系統(tǒng)的穩(wěn)定。近年來,我們看到各種形式的網(wǎng)絡(luò)攻擊——從勒索病毒、釣魚
    的頭像 發(fā)表于 09-18 10:47 ?631次閱讀

    DDoS對(duì)策是什么?詳細(xì)解說DDoS攻擊難以防御的理由和對(duì)策方法

    攻擊規(guī)模逐年增加的DDoS攻擊。據(jù)相關(guān)調(diào)查介紹,2023年最大的攻擊甚至達(dá)到了700Gbps。 為了抑制DDoS攻擊的危害,采取適當(dāng)?shù)膶?duì)策是很重要的。 特別是在網(wǎng)站顯示花費(fèi)時(shí)間或頻繁出
    的頭像 發(fā)表于 09-06 16:08 ?574次閱讀

    IP定位技術(shù)追蹤網(wǎng)絡(luò)攻擊源的方法

    如今,網(wǎng)絡(luò)安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對(duì)于維護(hù)網(wǎng)絡(luò)安全變得尤為重要。當(dāng)我們遭受網(wǎng)絡(luò)攻擊時(shí),通過IP地址追蹤技術(shù)結(jié)合各種技術(shù)手段和算法,可以逐步還原出攻擊者的IP地
    的頭像 發(fā)表于 08-29 16:14 ?754次閱讀

    Steam一夜遭28萬次攻擊,該如何做好防護(hù)措施?

    Steam一夜遭28萬次攻擊發(fā)生在《黑神話:悟空》上線后,該游戲作為中國首款3A大作,吸引了大量玩家,銷量突破1000萬套。然而,由于DDoS攻擊導(dǎo)致Steam平臺(tái)崩潰,游戲的實(shí)時(shí)在線人數(shù)一度從300萬驟降至百萬以下。
    的頭像 發(fā)表于 08-27 10:47 ?783次閱讀

    IP 地址在XSS中的利用與防范

    ?隨著互聯(lián)網(wǎng)的普及和Web應(yīng)用的廣泛使用,跨站腳本攻擊XSS)成為了網(wǎng)絡(luò)安全領(lǐng)域中的一個(gè)重要威脅。在XSS攻擊中,攻擊者常常會(huì)巧妙地利用各
    的頭像 發(fā)表于 08-07 16:43 ?483次閱讀

    恒訊科技分析:高防ip攻擊超過了防御峰值怎么辦?

    面對(duì)DDoS攻擊流量超過高防IP設(shè)定的防御峰值時(shí),可以采取以下措施進(jìn)行應(yīng)對(duì): 1、了解攻擊特征:首先,需要分析攻擊類型、規(guī)模和持續(xù)時(shí)間,這有助于確定
    的頭像 發(fā)表于 07-09 16:06 ?430次閱讀

    DDoS有哪些攻擊手段?

    DDoS的攻擊方式有很多種,最基本的DoS攻擊就是利用合理的服務(wù)請(qǐng)求來占用過多的服務(wù)資源,從而使合法用戶無法得到服務(wù)的響應(yīng)。單一的DoS攻擊一般是采用一對(duì)一方式的,當(dāng)攻擊目標(biāo)CPU速度
    的頭像 發(fā)表于 06-14 15:07 ?764次閱讀

    電子發(fā)燒友

    中國電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會(huì)員交流學(xué)習(xí)
    • 獲取您個(gè)性化的科技前沿技術(shù)信息
    • 參加活動(dòng)獲取豐厚的禮品