攻打浏览器的第一步就是取得指标浏览器的控制权。取得初始控制权的第一步,就是寻找机会对指标施加某种程度的影响。XSS(Cross-site Scripting)跨站脚本攻打 XSS 分好多种, 反射型 XSS(Reflected XSS)和 长久型 XSS(Persistent XSS)是利用服务器端隐患的,而 DOM XSS 和 通用 XSS(Universal XSS,也叫 UXSS)利用的则是客户端的缺点。