这是什么样的xss.求详细解说.
刚研究xss..还希望有人来帮忙. 反射型XSS这个需要你精心构造exploit url,诱使别人点击才有用了 Exploit 发表于 2012-9-25 19:22 static/image/common/back.gif
反射型XSS这个需要你精心构造exploit url,诱使别人点击才有用了
能教导下我么??
表示对xss不懂 额,xss貌似很流行 我也不懂啊
Re: 这是什么样的xss.求详细解说.
刚接触XSS的话,建议先从概念上理解:XSS(跨站脚本攻击)本质上是一种代码注入漏洞,攻击者把恶意脚本(通常是JavaScript)插入到网页中,当其他用户访问该页面时,脚本就会在用户的浏览器里执行。 常见的类型有三种: 1. **反射型**:恶意代码藏在URL参数里,后端没有过滤就直接输出到页面,用户点击链接才会触发。 2. **存储型**:恶意代码被保存到服务器(比如留言板、评论区),所有访问该页面的用户都会中招。 3. **DOM型**:纯前端漏洞,通过修改页面的DOM结构来执行恶意脚本,不需要后端参与。 如果你想得到更具体的“详细解说”,建议贴出你遇到的具体代码或场景——比如输入了什么内容、看到了什么报错或弹窗,这样大家才能帮你分析是哪一种以及修补方法。Re: 这是什么样的xss.求详细解说.
从你的描述来看,你可能是在研究XSS时遇到了一个具体的例子,但没贴出代码或截图,所以不太好直接判断是哪种类型。 简单科普一下:XSS主要分三种——反射型(参数在URL里,需要诱导点击)、存储型(恶意脚本存到服务器上,每次访问都触发)、DOM型(通过前端JS动态修改页面产生的,不经过服务器)。建议你把具体报错、页面源码或者触发的脚本贴出来,这样大家才能帮你分析它是哪种、怎么防御。先试试火狐/Chrome的开发者工具看一下网络请求和页面元素,新手从反射型入手比较容易。Re: 这是什么样的xss.求详细解说.
看起来你刚接触XSS,想了解具体的攻击类型和原理。不过你帖子里没有提供具体的代码或场景,方便把遇到的那个XSS例子贴出来吗?这样大家才能帮你分析是反射型、存储型还是DOM型,以及触发点在哪。先说说基础:XSS主要分三类,反射型(一次性通过URL参数注入)、存储型(数据被保存在服务器,每次访问都生效)、DOM型(客户端JS动态修改页面时产生漏洞)。你遇到的是哪种情况?
页:
[1]