老男孩教育专注IT教育10余年,只培养IT技术精英

全国免费咨询电话(渠道合作):400-609-2893

常用的XSS攻击手段和目的有哪些?网络安全培训教程

老男孩IT教育

常见问题

2021年9月23日 16:32

跨站脚本攻击,简称XSS,是一种网站应用程序的安全漏洞攻击,属于代码注入的一种;与其他攻击相比,XSS攻击所带来的危害更大,那么常用的XSS攻击手段和目的有哪些?我们来看看详细的内容介绍。

  跨站脚本攻击,简称XSS,是一种网站应用程序的安全漏洞攻击,属于代码注入的一种;与其他攻击相比,XSS攻击所带来的危害更大,那么常用的XSS攻击手段和目的有哪些?我们来看看详细的内容介绍。

网络安全培训班

  人们经常将跨站脚本攻击缩写为CSS,但这会与层叠样式表的缩写混淆。因此,将跨站脚本攻击缩写为XSS。

  跨站脚本攻击XSS,是最普遍的Web应用安全漏洞。这类漏洞能够使得攻击者嵌入恶意脚本代码到正常用户会访问到的页面中,当正常用户访问该页面时,则可导致嵌入的恶意脚本代码的执行,从而达到恶意攻击用户的目的。

  攻击者可以使用户在浏览器中执行其预定义的恶意脚本,其导致的危害可想而知,如劫持用户会话,插入恶意内容、重定向用户、使用恶意软件劫持用户浏览器、繁殖XSS蠕虫,甚至破坏网站、修改路由器配置信息等。

  常用的XSS攻击手段和目的有:

  1、盗用cookie,获取敏感信息。

  2、利用植入Flash,通过crossdomain权限设置进一步获取更高权限;或者利用Java等得到类似的操作。

  3、利用iframe、frame、XMLHttpRequest或上述Flash等方式,以用户的身份执行一些管理动作,或执行一些一般的如发微博、加好友、发私信等操作。

  4、利用可被攻击的域受到其他域信任的特点,以受信任来源的身份请求一些平时不允许的操作,如进行不当的投票活动。

  5、在访问量极大的一些页面上的XSS可以攻击一些小型网站,实现DDos攻击的效果。

  老男孩教育是一家拥有10余年教学经验的老品牌培训机构,也是行业内较早从事网络安全培训的机构,如有学习需求,欢迎大家实地考察、试听课程。

  推荐阅读:

  【网络安全培训】什么是风险评估?风险评估需要分析哪些内容?

  【网络安全教程】XSS攻击有什么特点?XSS攻击分为几个类型?

  什么是漏洞扫描?网络安全知识培训

本文经授权发布,不代表老男孩教育立场。如若转载请联系原作者。