麻豆黑色丝袜jk制服福利网站-麻豆精品传媒视频观看-麻豆精品传媒一二三区在线视频-麻豆精选传媒4区2021-在线视频99-在线视频a

千鋒教育-做有情懷、有良心、有品質的職業教育機構

手機站
千鋒教育

千鋒學習站 | 隨時隨地免費學

千鋒教育

掃一掃進入千鋒手機站

領取全套視頻
千鋒教育

關注千鋒學習站小程序
隨時隨地免費學習課程

當前位置:首頁  >  技術干貨  > 網絡安全-了解XSS的基本知識

網絡安全-了解XSS的基本知識

來源:千鋒教育
發布人:qyf
時間: 2022-08-18 15:52:00 1660809120

  什么是xss攻擊?

  XSS又叫CSS(Cross Site Script),跨站腳本攻擊:指惡意攻擊者往Web頁面里插入惡意Script代碼,當用戶瀏覽該頁之時,嵌入其中Web里面的Script代碼會被執行,從而達到惡意攻擊用戶的目的。

1

  那么,當當前的網頁彈出1的時候,我們就知道,這個網頁是可以執行js腳本的了,那么我們是不是就可以通過document去盜取一些信息,來幫助我們更進一步的去潛入進去呢?例如盜取一下cookie等。

  先來看一下XSS有幾種吧:

  持久型:一些可以提交的地方,文章評論,個人信息填寫等,如果沒有加過濾的話,嵌入的腳本就會被提交到服務器上,之后用戶每次訪問都會觸發腳本(例如圖中的alert(1),每個用戶打開都會彈出1)

  非持久型:反射型跨站腳本漏洞,是最普遍的類型。大多是鏈接的方式,需要用戶點擊,才能返回腳本進行操作(用戶訪問服務器-->點擊跨站鏈接--->返回腳本代碼)

  DOM型:客戶端的腳本程序可以通過DOM動態地檢查和修改頁面內容,它不依賴于提交數據到服務器端,而從客戶端獲得DOM中的數據在本地執行,如果DOM中的數據沒有經過嚴格確認,就會產生DOM XSS漏洞(很少見emm,反正我沒見過hhh,日后見到了來補上,再細說)

  XSS可能會帶來的危害

  使網頁無法正常運行:這個就是我們上面中圖示的內容,如果不僅僅是一個alert(1)呢?外部來一個永久循環,這個網頁的彈窗就會永遠關不掉,導致無法正常的實現整體業務流程。

  獲取cookie信息:這個我們也在上文中說過,如果網頁上可以執行js腳本的話,那么我們是可以通過document.cookie來實現獲取用戶cookie的。

  試想下如果像QQ空間說說中能夠寫入xss攻擊語句,那豈不是看了你說說的人的號你都可以登錄。

  劫持流量惡意跳轉:像這樣,在網頁中想辦法插入一句像這樣的語句,訪問的網頁就會直接跳轉到百度去。

  <script>window.location.;</script>

  XSS的攻擊應該具備這樣的條件

  網頁內部有輸入框,內容可存儲在服務器上

  輸入框內的內容,才能被提交到他的服務器上,才能改變這個網頁內部的文件內容。

  前提是這個輸入,沒有被過濾,才會成功哦!

  可以自己寫demo嘗試一下,不建議直接在網絡上開搞emm,自己玩玩就行哈~

  XSS防御措施(對用戶輸入內容和服務端返回內容進行過濾和轉譯)

  現代大部分瀏覽器都自帶 XSS 篩選器(vue/react等主流框架已經避免類似問題,vue舉例:不能在template中寫script標簽,無法在js中通過ref或append等方式動態改變或添加script標簽)

  過濾:對諸如script、img、a等標簽進行過濾。

  編碼:像一些常見的符號,如<>在輸入的時候要對其進行轉換編碼,這樣做瀏覽器是不會對該標簽進行解釋執行的,同時也不影響顯示效果。

  最后,學習網絡安全是為了保護好自己,在這個網絡時代,避免自己的信息被不法分子盜取,而不是說我們學會如何去攻擊別人。

  更多關于網絡安全培訓的問題,歡迎咨詢千鋒教育在線名師。千鋒教育擁有多年IT培訓服務經驗,采用全程面授高品質、高體驗培養模式,擁有國內一體化教學管理及學員服務,助力更多學員實現高薪夢想。

tags:
聲明:本站稿件版權均屬千鋒教育所有,未經許可不得擅自轉載。
10年以上業內強師集結,手把手帶你蛻變精英
請您保持通訊暢通,專屬學習老師24小時內將與您1V1溝通
免費領取
今日已有369人領取成功
劉同學 138****2860 剛剛成功領取
王同學 131****2015 剛剛成功領取
張同學 133****4652 剛剛成功領取
李同學 135****8607 剛剛成功領取
楊同學 132****5667 剛剛成功領取
岳同學 134****6652 剛剛成功領取
梁同學 157****2950 剛剛成功領取
劉同學 189****1015 剛剛成功領取
張同學 155****4678 剛剛成功領取
鄒同學 139****2907 剛剛成功領取
董同學 138****2867 剛剛成功領取
周同學 136****3602 剛剛成功領取
相關推薦HOT
主站蜘蛛池模板: 三级一级片| 欧美在线播放| 久草网在线| 国产视频最新| 1111| 全肉高h动漫在线看| 两性高清性色生活片性高清←片| 羞羞视频在线播放| 男人j进美女p动态图片| 日本漫画之无翼彩漫大全| 播播开心激情网| 免费观看我爱你电影| 国产粗话肉麻对白在线播放| 西西人体444rt高清大胆| 免费的黄色影片| 国产高清在线精品一区| 一级毛片人与动免费观看| 成年在线观看免费人视频草莓| 好妈妈5高清中字在线观看神马| 老司机福利在线观看| 亚洲国产视频网| 亚洲国产欧美目韩成人综合| 女人与公拘交酡过程高清视频| 日本www高清视频| 亚洲一级毛片免费在线观看| 天堂成人在线观看| 神秘电影欧美草草影院麻豆第一页| 国产三级在线播放线| 久久久久久久综合狠狠综合| 波多野结衣教师在线| 偷窥无罪之诱人犯罪电影| 特大巨黑吊aw在线播放| 久久精品中文字幕| 美国式禁忌3| 久久精品综合| 好男人好资源在线影视官网| 跳d放在里面逛超市的视频| 八木梓纱老师三天两夜| 伊人色综合久久天天| 国产国产成人久久精品杨幂| 国产高清中文字幕|