古詩詞大全網 - 成語經典 - xss是什麽意思 xss的意思介紹

xss是什麽意思 xss的意思介紹

跨站腳本,英文全稱為Cross-Site Scripting,也被稱為XSS或跨站腳本或跨站腳本攻擊,是壹種針對網站應用程序的安全漏洞攻擊技術,是代碼註入的壹種。它允許惡意用戶將代碼註入網頁,其他用戶在瀏覽網頁時就會收到影響。惡意用戶利用XSS代碼攻擊成功後,可能得到很高的權限(如執行壹些操作)、私密網頁內容、會話和cookie等各種內容。

XSS攻擊可以分為三種:反射型、存儲型和DOM型。

反射型XSS:

又稱非持久型XSS,這種攻擊方式往往具有壹次性。

攻擊方式:攻擊者通過電子郵件等方式將包含XSS代碼的惡意鏈接發送給目標用戶。當目標用戶訪問該鏈接時,服務器接收該目標用戶的請求並進行處理,然後服務器把帶有XSS代碼的數據發送給目標用戶的瀏覽器,瀏覽器解析這段帶有XSS代碼的惡意腳本後,就會觸發XSS漏洞。

存儲型XSS:

存儲型XSS又稱持久型XSS,攻擊腳本將被永久地存放在目標服務器的數據庫或文件中,具有很高的隱蔽性。

攻擊方式:這種攻擊多見於論壇、博客和留言板,攻擊者在發帖的過程中,將惡意腳本連同正常信息壹起註入帖子的內容中。隨著帖子被服務器保存下來,惡意腳本也永久地被存放在服務器的後端存儲器中。當其他用戶瀏覽這個被註入了惡意腳本的帖子時,惡意腳本會在他們的瀏覽器中得到執行。

DOM型XSS

DOM全稱Document Object Model,使用DOM可以使程序和腳本能夠動態訪問和更新文檔內容、結構及樣式。

DOM型XSS其實是壹種特殊類型的反射型XSS,它是基於DOM文檔對象模型的壹種漏洞。

HTML的標簽都是節點,而這些節點組成了DOM的整體結構——節點樹。通過HTML DOM,樹中所有節點均可通過JavaScript進行訪問。所有HTML(節點)均可被修改,也可以創建或刪除節點。