xss原理笔记

之前零散的接触过xss,但是对于他的原理不清楚只知道如何简单的使用,现在来补一波理论。在浅尝了一些后端PHP的知识后,真的觉得xss漏洞在一个网站安全中的很重要。
于是乎,开始吧!

储存型
(在数据库中提取xss内容)
1.xss脚本内容存储到数据库中
2.普通用户通过请求把含有xss脚本的内容返回到客户端

说白了就是这个网页从里面就坏掉了
而下面的两种xss而是使用技巧用网页的逻辑来打网页自己的脸

反射型
(在url中提取xss内容)
1.解析url内容
2.通过后端 应用程序将xss写入响应页面
(原理:取参数后直接输出到客户端导致xss)

DOM型
(在url中提取xss内容)
1.解析url内容
2.通过前端 javascript将xss内容写入dom中

这里需要的url一些符号的应用,如#?&,之前看到有位博主总结了所以搬运一下,具体用那些就和具体的脚本有关系了。
点这里(+_+)?

总结:灵活使用xss要以熟悉HTML,javascript,php为前提
最后po张图

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 之前积累了XSS 有一段时间,因为目前开始了一件有趣的工程,需要整合非常多的知识,其中Web 安全这一块出现最多的...
    刀背藏身阅读 13,091评论 0 16
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 135,497评论 19 139
  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 175,696评论 25 709
  • 昨夜夜半醒来,一轮圆月亮就挂在对面楼顶大大方方看着我。皎洁明亮。在云中。云朵里也隐隐透着月亮的清辉。 独自对着光华...
    长着松鼠尾巴的喵儿阅读 1,566评论 0 0
  • 爱七喜阅读 2,600评论 0 0