关于安全:安全杂记

36次阅读

共计 191 个字符,预计需要花费 1 分钟才能阅读完成。

攻打浏览器的第一步就是取得指标浏览器的控制权。取得初始控制权的第一步,就是寻找机会对指标施加某种程度的影响。
XSS(Cross-site Scripting)跨站脚本攻打
XSS 分好多种, 反射型 XSS(Reflected XSS)和 长久型 XSS(Persistent XSS)是利用服务器端隐患的,而 DOM XSS 和 通用 XSS(Universal XSS,也叫 UXSS)利用的则是客户端的缺点。

正文完
 0