网络管理员面试题

当前位置: 面试问题网 > 网络管理员面试题 > 什么是跨站脚本攻击

什么是跨站脚本攻击

跨站脚本攻击(也称为XSS)指利用网站漏洞从用户那里恶意盗取信息。用户在浏览网站、使用即时通讯软件、甚至在阅读电子邮件时,通常会点击其中的链接。攻击者通过在链接中插入恶意代码,就能够盗取用户信息。攻击者通常会用十六进制(或其他编码方式)将链接编码,以免用户怀疑它的合法性。网站在接收到包含恶意代码的请求之后会产成一个包含恶意代码的页面,而这个页面看起来就像是那个网站应当生成的合法页面一样。许多流行的留言本和论坛程序允许用户发表包含HTML和javascript的帖子。假设用户甲发表了一篇包含恶意脚本的帖子,那么用户乙在浏览这篇帖子时,恶意脚本就会执行,盗取用户乙的session信息。有关攻击方法的详细情况将在下面阐述。

【什么是跨站脚本攻击】相关文章

1. 什么是跨站脚本攻击

2. 什么叫应用程序域?什么是托管代码?什么是强类型系统?什么是装箱和拆箱?什么是重载?CTS、CLS和CLR分别作何解释?

3. 什么叫应用程序域?什么是受管制的代码?什么是强类型系统?什么是装箱和拆箱?

4. 什么是静态路由,其特点是什么?什么是动态路由,其特点是什么?

5. 什么是静态路由?什么是动态路由?各自的特点是什么?

6. 什么是符号链接,什么是硬链接?符号链接与硬链接的区别是什么?

7. SQL注入攻击的种类有哪些

8. 渗透攻击的测试步骤

9. 介绍一下如何利用路径遍历进行攻击及如何防范

10. 试用客户端脚本实现“全选“的功能,即把页面的所有Checkbox都选中

本文来源:https://www.mianshiwenti.com/a12101.html

点击展开全部

《什么是跨站脚本攻击》

将本文的Word文档下载到电脑,方便收藏和打印

推荐程度:

进入下载页面

﹝什么是跨站脚本攻击﹞相关内容

「什么是跨站脚本攻击」相关专题

其它栏目

也许您还喜欢