课程
/前端开发
/HTML/CSS
/Web安全-XSS
利用XSS攻击是不是要把构造后的url一个一个的发送给目标用户?
2017-09-18
源自:Web安全-XSS 2-1
正在回答
XSS分为反射型,存储型和DOM BASE XSS;
反射型需要构造URL,恶意脚本片段在URL中;
存储型的恶意脚本是在服务器储存;
DOM BASE XSS 效果上是和反射型差不多,因为形成原因特别就单独划分了(没仔细研究过...);
而且URL什么的可以放贴吧,论坛嘛(随缘)
举报
从Web安全XSS的定义开始讲起,从原理到实战全方位理解XSS安全
购课补贴联系客服咨询优惠详情
慕课网APP您的移动学习伙伴
扫描二维码关注慕课网微信公众号