XSS(Stored)

10. XSS(Stored)(存储型XSS)

相比较于反射型XSS漏洞,存储型XSS影响更加持久,如果加入的代码没有过滤或过滤不严,那么这些代码将存储到服务器中,用户访问该页面的时候就会触发代码执行。这种XSS比较危险,容易造成蠕虫、盗窃Cookie等

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 本系列文集:DVWA学习笔记 存储型XSS,持久化,代码是存储在服务器中的,如在个人信息或发表文章等地方,加入代码...
    简言之_阅读 4,599评论 1 9
  • 感谢原作者分享成果,转载目的是自己备份一份,防止作者那天不开心关了,整理起来很不舒服,哈哈哈哈,原文链接: XSS...
    Duffy_bc72阅读 509评论 0 1
  • 一、简介 XSS攻击通常指的是通过利用网页开发时留下的漏洞,通过巧妙的方法注入恶意指令代码到网页,使用户加载并执行...
    Atvl阅读 964评论 0 0
  • 一、简介 XSS攻击通常指的是通过利用网页开发时留下的漏洞,通过巧妙的方法注入恶意指令代码到网页,使用户加载并执行...
    王文秦阅读 762评论 0 0
  • 跨站脚本攻击是指恶意攻击者往Web页面里插入恶意Script代码,当用户浏览该页之时,嵌入其中Web里面的Scri...
    鹅鹅鹅哦哦阅读 354评论 0 0