XSS漏洞基础知识有哪些
发表于:2025-01-24 作者:千家信息网编辑
千家信息网最后更新 2025年01月24日,XSS漏洞基础知识有哪些,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。一、XSS漏洞危害1、盗取各种用户账号2、窃取用户
千家信息网最后更新 2025年01月24日XSS漏洞基础知识有哪些
XSS漏洞基础知识有哪些,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。
一、XSS漏洞危害
1、盗取各种用户账号
2、窃取用户cookie
3、劫持用户会话
4、刷流量,执行弹窗
二、漏洞验证
1、在登录框输入下面代码,点击登录
2、弹出对话框,说明存在xss漏洞
三、漏洞分类
1、反射型
只能利用一次,必须构造特殊的连接让目标点击,比如上面的登录界面。
2、存储型
将特殊语句存储到页面,只要目标浏览该网页,就会被攻击,比如留言板。
3、DOM型
不与服务器进行交互,利用在本地渲染网页时触发
四、payload构造
伪协议
aiyou
事件
五、绕过防护
1、大小写绕过
2、引号的使用
3、"/"代替空格
4、对标签属性值转码
字母 ASCII 十进制编码 十六进制编码
a 97 a a
aiyou5、头插入尾插入
aiyou6、拆分
7、双写绕过
alert(123) 六、外部调用
1、新建一个xss.js,内容为
alert(213);2、构建paylaod,提交
看完上述内容是否对您有帮助呢?如果还想对相关知识有进一步的了解或阅读更多相关文章,请关注行业资讯频道,感谢您对的支持。
漏洞 用户 登录 知识 特殊 内容 目标 编码 网页 存储 帮助 基础 基础知识 清楚 事件 代码 十六进制 十进制 大小 如上 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 pos机数据库连接不上 软件开发客服总结报告怎么写 能耗管理软件开发多少钱 搭建青龙豆子服务器 黑龙江运营软件开发条件 青岛和沐网络技术有限公司 中软网络安全题库 自主可控网络安全厂商名单 数据库的链接怎么写 网络技术服务协议小篇幅 清华同方 服务器 软件开发项目业务流程 贯彻网络安全无小事的意识 hcne网络技术实验指南 什么是局域网和数据库 音画代码软件开发 网络安全与快递个人信息 人员与网络安全施工的保证 成都直销软件开发公司哪家好 沈阳网络安全课程有口皆碑 建后台数据库 服务器如何接两个硬盘 单基因泛癌数据库有哪些 个人服务器如何备案 百卓网络技术笔试题 手机软件显示没有可用的服务器 杭州专业软件开发机构 沈阳app软件开发解决方案 校园网络安全检查简报 软件开发交付缺陷率