跨站脚本攻击是什么?这是是一种经常出现在Web应用程序中的计算机安全漏洞,是由于Web应用程序对用户的输入过滤不足而产生的。攻击者利用网站漏洞把恶意的脚本代码(通常包括HTML代码和客户端JavaScript脚本)注入到网页中,当其他用户浏览这些网页时,就会执行其中的恶意代码,对受害用户可能采用Cookie资料窃取、会话劫持、钓鱼欺骗等各种攻击。 本地实现跨站脚本攻击首先准备几个php和html文件,准备的页面把用户通过GET发送过来的表单数据,未经处理直接写入返回的html流。
当用户点击网站中的图片时,他的IP地址和cookie都发送到了一个 txt文件中,通过利用cookie信息,可以实现登陆该网站的用户的账号。
|
| 本文出处: http://www.toutiao.com/a6417232899024732417/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|