分享至
存在有讓使用者可控的值,藉以影響輸出畫面的內容,若在這個地方處理不當,使用者可藉由惡意偽造的代碼,使得輸出的內容變成具有意義的 script ,這就稱作 XSS。
一般而言,嚴重的 XSS 攻擊有以下三種:
1.cookie 劫持
2.透過 javascript 發動攻擊
3.改寫畫面
反射型:需由受害者點擊才能觸發,屬於被動式攻擊
儲存型:儲存在 server 端上,只要受害者連結便會觸發,屬於主動式攻擊
明天開始講解 XSS 各式攻擊手法及繞過方法囉
IT邦幫忙