文章插圖
跨站腳本攻擊指利用網(wǎng)站漏洞從用戶(hù)那里惡意盜取信息 。
【跨站腳本攻擊是什么意思】用戶(hù)在瀏覽網(wǎng)站、使用即時(shí)通訊軟件、甚至在閱讀電子郵件時(shí),通常會(huì)點(diǎn)擊其中的鏈接 。攻擊者通過(guò)在鏈接中插入惡意代碼,就能夠盜取用戶(hù)信息 。攻擊者通常會(huì)用十六進(jìn)制將鏈接編碼,以免用戶(hù)懷疑它的合法性 。網(wǎng)站在接收到包含惡意代碼的請(qǐng)求之后會(huì)產(chǎn)成一個(gè)包含惡意代碼的頁(yè)面,而這個(gè)頁(yè)面看起來(lái)就像是那個(gè)網(wǎng)站應(yīng)當(dāng)生成的合法頁(yè)面一樣 。許多流行的留言本和論壇程序允許用戶(hù)發(fā)表包含HTML和javascript的帖子 。假設(shè)用戶(hù)甲發(fā)表了一篇包含惡意腳本的帖子,那么用戶(hù)乙在瀏覽這篇帖子時(shí),惡意腳本就會(huì)執(zhí)行,盜取用戶(hù)乙的session信息 。
- 螳螂打野天賦
- 總是夢(mèng)見(jiàn)被蛇攻擊是怎么回事
- 王者榮耀怎么設(shè)置攻擊指定英雄
- 三國(guó)殺動(dòng)態(tài)皮膚攻擊特效怎么觸發(fā)
- 最強(qiáng)蝸牛什么蝸牛最強(qiáng)
- dnf傷害計(jì)算公式
- 什么是跨站票
- 獨(dú)立攻擊力是什么意思
- 金庸群俠傳x什么屬性影響攻擊力
- 王者榮耀術(shù)語(yǔ)
