麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 學院 > 安全知識 > 正文

DVWA系列之19 XSS攻擊介紹

2020-03-22 19:34:31
字體:
來源:轉載
供稿:網友
  • XSS是指攻擊者在網頁中嵌入惡意腳本,通常是JavaScript編寫的惡意代碼,當用戶使用瀏覽器瀏覽被嵌入惡意代碼的網頁時,惡意代碼將會在用戶的瀏覽器上執行。因而,XSS與CSRF一樣,同屬于針對客戶端的攻擊,這與SQL注入、命令執行、文件包含等針對服務器端的攻擊方式有很大不同。

    在吳翰清的《白帽子講Web安全》一書中,將黑客技術的發展劃分為三個階段:

    在第一階段,黑客們的攻擊目標主要是網絡、操作系統以及軟件。后來隨著防火墻、ACL 技術的興起,以及操作系統自身安全性的不斷完善,這種攻擊方式已越來越少。

    在第二階段,黑客們的攻擊目標主要是Web服務器端,典型的方法就是SQL注入。雖然SQL注入漏洞至今仍然是Web 安全領域中的一個重要組成部分,但含有這種漏洞的網站也是越來越少了。

    在第三階段,黑客們的攻擊目標主要是客戶端,典型的方法就是XSS、CSRF攻擊。

    至于今后的發展方向,移動互聯網等則無疑是一個重點領域。但起碼在很長一段時間內,XSS都會是一種非常重要的攻擊方式,其危害主要體現在以下幾個方面:

    盜取用戶cookie; 修改網頁內容; 網站掛馬; 利用網站重定向; XSS蠕蟲。

    XSS攻擊分為反射型和存儲型兩種不同的分類,其基本原理已在之前博文中有過介紹,可供參考:

    反射型XSS: http://yttitan.blog.51cto.com/70821/1571910

    存儲型XSS: http://yttitan.blog.51cto.com/70821/1572772

    接下來我們將分別來分析DVWA中幾種不同級別的XSS測試頁面。需要說明的是,由于XSS是針對客戶端瀏覽器的攻擊,而目前的很多瀏覽器都已經自帶了XSS防御功能,因而建議在一臺安裝有XP或2003系統的虛擬機中,通過IE6瀏覽器去訪問DVWA,否則將無法出現預期的實驗效果。

    PHP編程

    鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

  • 發表評論 共有條評論
    用戶名: 密碼:
    驗證碼: 匿名發表
    主站蜘蛛池模板: 91热久久免费频精品黑人99 | 99影视电影电视剧在线播放 | 亚洲成人精品区 | 九九精品免费 | 久久精品99国产国产精 | 97干在线| 一级做a爱片毛片免费 | 中文字幕一二三区芒果 | 久久男人天堂 | 曰批全过程40分钟免费视频多人 | 免费黄色在线电影 | 一级毛片在线视频 | 黄色大片大毛片 | 成年片在线观看 | 成人羞羞视频在线观看免费 | 欧美成人激情在线 | 久久精品日产第一区二区三区 | 精品国内视频 | 欧美一区2区三区4区公司二百 | 久久久久99一区二区三区 | 成人做爰s片免费看网站 | 免费观看高清视频网站 | 久久亚洲精品久久国产一区二区 | 国产资源在线观看视频 | 国产精品一区网站 | 国产啊v在线观看 | 国产免费看 | 精品一二三区视频 | www成人在线观看 | 欧美老逼| 蜜桃网在线 | 成人免费毛片片v | 免费黄色成人 | 嫩呦国产一区二区三区av | 亚洲第一页中文字幕 | 欧美五月婷婷 | 久久精品久久精品久久精品 | 九九热精品视频在线 | 亚州综合一区 | 欧美特级黄色 | 九九热视频在线免费观看 |