xss的中文是什么

Fanly 问答 2020-05-25 16:12:01 阅读(...)

XSS(Cross Site Scripting)的中文意思为“跨站脚本漏洞”,XSS攻击通常指的是通过利用网页开发时留下的漏洞,通过巧妙的方法注入恶意指令代码到网页,使用户加载并执行攻击者恶意制造的网页程序。

XSS(Cross Site Scripting)的中文意思为“跨站脚本漏洞”,XSS 攻击通常指的是通过利用网页开发时留下的漏洞,通过巧妙的方法注入恶意指令代码到网页,使用户加载并执行攻击者恶意制造的网页程序。

XSS

这些恶意网页程序通常是 JavaScript,但实际上也可以包括 Java、 VBScript、ActiveX、 Flash 或者甚至是普通的 HTML。攻击成功后,攻击者可能得到包括但不限于更高的权限(如执行一些操作)、私密网页内容、会话和 cookie 等各种内容。

人们经常将跨站脚本攻击(Cross Site Scripting)缩写为 CSS,但这会与层叠样式表(Cascading Style Sheets,CSS)的缩写混淆。因此,有人将跨站脚本攻击缩写为 XSS。

跨站脚本攻击(XSS),是最普遍的 Web 应用安全漏洞。这类漏洞能够使得攻击者嵌入恶意脚本代码到正常用户会访问到的页面中,当正常用户访问该页面时,则可导致嵌入的恶意脚本代码的执行,从而达到恶意攻击用户的目的。

攻击者可以使用户在浏览器中执行其预定义的恶意脚本,其导致的危害可想而知,如劫持用户会话,插入恶意内容、重定向用户、使用恶意软件劫持用户浏览器、繁殖 XSS 蠕虫,甚至破坏网站、修改路由器配置信息等。

XSS 漏洞可以追溯到上世纪 90 年代。大量的网站曾遭受 XSS 漏洞攻击或被发现此类漏洞,如 Twitter、Facebook、MySpace、Orkut、新浪微博和百度贴吧。研究表明,最近几年 XSS 已经超过缓冲区溢出成为最流行的攻击方式,有 68%的网站可能遭受此类攻击。根据开放网页应用安全计划(Open Web Application Security Project)公布的 2010 年统计数据,在 Web 安全威胁前 10 位中,XSS 排名第 2,仅次于代码注入(Injection)。

0个人收藏 收藏

评论交流

泪雪默认头像 请「登录」后参与评论
  1. 加载中..

相关推荐

  • WAF

    WAF可以防御哪些攻击

    Web 应用防火墙可以防止 Web 应用免受各种常见攻击,比如 SQL 注入,跨站脚本漏洞(XSS)等。WAF 也能够监测并过滤掉某些可能让应用遭受 DOS(拒绝服务)攻击的流量。WAF 会在 HTTP 流量抵达应用服务器之前检测可疑访问。
  • XSS

    XSS 是什么

    跨站点脚本(XSS)是向真实网站添加恶意代码以便恶意收集用户信息的过程。XSS攻击可能通过Web应用程序中的安全漏洞进行,并且通常通过注入客户端脚本来利用。
  • TCP 协议 Transmission Control Protocol

    TCP是什么协议

    TCP是一种重要的传输层协议,负责提供可靠的数据传输和连接管理,它通过可靠性、高效性、全双工通信和广泛的应用等特点,成为互联网中最常用的传输协议之一。
  • Word 表格 Word Table

    如何调整Word表格中文字行距

    Word表格可以使用行距功能调整表格中文字行距,选中需调整行距的文字,在菜单栏找到段落,选择间距,可以选择不同的行距,如单倍行距、1.5倍行距或双倍行距;需要进一步自定义行距,可点击行距选项,打开高级行距设置,可设置固定值或相对值行距。
  • Windows 11

    如何自定义Windows 11任务栏的颜色

    调整任务栏颜色可点击任务栏上的日期和时间,打开快速设置,点击系统设置,选择个性化点击颜色,可以在颜色选项中选择预设的主题颜色,或者自定义任务栏的颜色,可以调整颜色的亮度、饱和度和透明度,以及选择浅色或深色模式,调整完毕关闭设置界面即可。
  • Photoshop

    PS修补工具在哪

    PS修补工具位于工具栏的下拉菜单中,位于工具栏中的第二个位置,图标类似于一个刷子,单击图标或按下快捷键J来选择修补工具;修复画笔工具,位于修补工具拉菜单的第二个位置;克隆图章工具可以用于修复图像中的缺陷,位于修补工具下拉菜单中的第三个位置。