为了账号安全,请及时绑定邮箱和手机立即绑定

XSS攻击疑问

利用XSS攻击是不是要把构造后的url一个一个的发送给目标用户?

正在回答

1 回答

XSS分为反射型,存储型和DOM BASE XSS;

反射型需要构造URL,恶意脚本片段在URL中;

存储型的恶意脚本是在服务器储存;

DOM BASE XSS 效果上是和反射型差不多,因为形成原因特别就单独划分了(没仔细研究过...);


而且URL什么的可以放贴吧,论坛嘛(随缘)

0 回复 有任何疑惑可以回复我~

举报

0/150
提交
取消
Web安全-XSS
  • 参与学习       35584    人
  • 解答问题       71    个

从Web安全XSS的定义开始讲起,从原理到实战全方位理解XSS安全

进入课程

XSS攻击疑问

我要回答 关注问题
微信客服

购课补贴
联系客服咨询优惠详情

帮助反馈 APP下载

慕课网APP
您的移动学习伙伴

公众号

扫描二维码
关注慕课网微信公众号