常用的XSS攻擊手段和目的有哪些?網路安全入門教程
跨站指令碼攻擊,簡稱XSS,是一種網站應用程式的安全漏洞攻擊,屬於程式碼注入的一種;與其他攻擊相比,XSS攻擊所帶來的危害更大,那麼常用的XSS攻擊手段和目的有哪些?我們來看看詳細的內容介紹。
人們經常將跨站指令碼攻擊縮寫為CSS,但這會與層疊樣式表的縮寫混淆。因此,將跨站指令碼攻擊縮寫為XSS。
跨站指令碼攻擊XSS,是最普遍的Web應用安全漏洞。這類漏洞能夠使得攻擊者嵌入惡意指令碼程式碼到正常使用者會訪問到的頁面中,當正常使用者訪問該頁面時,則可導致嵌入的惡意指令碼程式碼的執行,從而達到惡意攻擊使用者的目的。
攻擊者可以使使用者在瀏覽器中執行其預定義的惡意指令碼,其導致的危害可想而知,如劫持使用者會話,插入惡意內容、重定向使用者、使用惡意軟體劫持使用者瀏覽器、繁殖XSS蠕蟲,甚至破壞網站、修改路由器配置資訊等。
常用的XSS攻擊手段和目的有:
1、盜用cookie,獲取敏感資訊。
2、利用植入Flash,透過crossdomain許可權設定進一步獲取更高許可權;或者利用Java等得到類似的操作。
3、利用iframe、frame、XMLHttpRequest或上述Flash等方式,以使用者的身份執行一些管理動作,或執行一些一般的如發微博、加好友、發私信等操作。
4、利用可被攻擊的域受到其他域信任的特點,以受信任來源的身份請求一些平時不允許的操作,如進行不當的投票活動。
5、在訪問量極大的一些頁面上的XSS可以攻擊一些小型網站,實現DDos攻擊的效果。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2795557/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 【網路安全入門】你知道防範XSS漏洞攻擊的原則有哪些嗎?
- 【網路安全分享】APT攻擊常用的4種攻擊手段!APT
- 網路安全DOS攻擊是什麼?主要手段有哪些?
- 什麼是網路攻擊?常見的網路攻擊手段有哪些?
- [網路安全知識入門] DDOS攻擊危害有哪些?
- 【網路安全入門】CSRF攻擊是什麼?它的危害有哪些?
- 【網路安全入門】什麼是DOS?DOS攻擊型別有哪些?型別
- 【網路安全入門】SQL隱碼攻擊是什麼?SQL隱碼攻擊危害有哪些?SQL
- 如何有效防禦XSS攻擊?網路安全學習教程
- 網路安全中攻擊溯源有哪些方法?
- DDOS攻擊分為幾大類?網路安全入門教程
- 常見網路攻擊手段有哪些?防禦方法是什麼?
- 【網路安全入門】DDOS攻擊和DOS攻擊之間有什麼區別及聯絡?
- 【網路安全入門知識】如何有效防禦DDoS攻擊和CC攻擊?
- 什麼是XSS攻擊?其攻擊原理有哪些?
- DDoS攻擊的手段有哪些?如何防禦?
- 【網路安全】7種網路攻擊手段,你知道幾個?
- 【網路安全知識】網路安全需注意攻擊型別有哪些型別
- 【網路安全基礎教程】SQL隱碼攻擊防範方法有哪些?SQL
- 【論文】網路安全與入門-ARP攻擊
- 常見網路攻擊:XSS 篇
- XSS攻擊和CSRF攻擊有什麼區別?
- 【網路安全基礎課程】DDOS攻擊方式有哪些?
- 【知識分享】攻擊伺服器的手段有哪些伺服器
- 駭客玩具入門——8、其他攻擊手段
- CSRF攻擊是什麼?防範手段有哪些?
- 【網路安全入門必看】常用的審計工具都有哪些?
- 【網路安全知識】DDOS攻擊和CC攻擊有什麼區別?
- 五種常用的網站入侵方法!網路安全入門教程網站
- 【網路安全經驗分享】CC攻擊防禦方法有哪些?
- 【網路安全】什麼是中間人攻擊?危害有哪些?
- 網路安全中後門來源主要有哪些?有什麼目的?
- 什麼是CC攻擊?CC攻擊型別【網路安全教程】型別
- 什麼是XSS攻擊?XSS攻擊有哪幾種型別?型別
- 網路安全DOS攻擊有什麼方式
- 網路安全漏洞掃描工具有哪些?老男孩網路安全入門教程
- 常見網路攻擊有哪些?如何防禦?
- 無線網路攻擊有哪些?如何防護?