xss

XSS又叫CSS (Cross Site Script)跨站脚本攻击。



它指的是恶意攻击者往Web页面里插入恶意代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意攻击用户的特殊目的。



还有一种反射型xss,指的就是需要用户自己主动地去点击才能试验运行的。XSS的攻击方式中需要欺骗用户自己去点击链接才能触发XSS称为反射型XSS。



注入后点提交
结果

这就是最简单的xss反射型注入


©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容