XSS跨站脚本检测

检测

  • 攻击WEB客户端
  • 客户端脚本语言
    • 弹窗告警、广告
    • Javascript
    • 在浏览器中执行
  • XSS(cross-site scripting)
    • 通过WEB站点漏洞,向客户端交付恶意脚本代码,实现对客户端的攻击目的
    • 注入客户端脚本代码
    • 盗取cookie
    • 重定向
  • VBScript , ActiveX, FLASH



JavaScritp

  • 与Java语言无关
  • 命名完全处于市场原因
  • 使用最广的客户端脚本语言

使用场景

直接嵌入html:元素标签事件:图片标签:其他标签:#插入NIU BI的HTML页面
脚本   XSS
发表评论
留言与评论(共有 0 条评论) “”
   
验证码:

相关文章

推荐文章