iT邦幫忙

DAY 3
0

駭客手法解析~你不能不知的資安問題!!系列 第 3

跨網站指令碼 -- XSS介紹

  • 分享至 

  • xImage
  •  

簡介

存在有讓使用者可控的值,藉以影響輸出畫面的內容,若在這個地方處理不當,使用者可藉由惡意偽造的代碼,使得輸出的內容變成具有意義的 script ,這就稱作 XSS。

危害

一般而言,嚴重的 XSS 攻擊有以下三種:

1.cookie 劫持

2.透過 javascript 發動攻擊

3.改寫畫面

反射型和儲存型 XSS

反射型:需由受害者點擊才能觸發,屬於被動式攻擊

儲存型:儲存在 server 端上,只要受害者連結便會觸發,屬於主動式攻擊

下集預告

明天開始講解 XSS 各式攻擊手法及繞過方法囉


上一篇
輸入處理及安全性〈二〉
下一篇
XSS Pattern〈一〉
系列文
駭客手法解析~你不能不知的資安問題!!30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言