久久精品水蜜桃av综合天堂,久久精品丝袜高跟鞋,精品国产肉丝袜久久,国产一区二区三区色噜噜,黑人video粗暴亚裔

編輯“XSS

跳轉(zhuǎn)至: 導(dǎo)航、? 搜索
警告:您沒有登錄。如果您做出任意編輯,您的IP地址將會公開可見。如果您登錄創(chuàng)建一個賬戶,您的編輯將歸屬于您的用戶名,且將享受其他好處。

該編輯可以被撤銷。 請檢查下面的對比以核實(shí)您想要撤銷的內(nèi)容,然后發(fā)布下面的更改以完成撤銷。

最后版本 您的文本
第1行: 第1行:
'''XSS'''又叫[[CSS]] (Cross Site Script) ,跨站[[腳本]]攻擊。它指的是惡意攻擊者往Web頁面里插入惡意腳本代碼,當(dāng)用戶瀏覽該頁之時,嵌入其中Web里面的腳本代碼會被執(zhí)行,從而達(dá)到惡意攻擊用戶的特殊目的。XSS屬于被動式的攻擊,因?yàn)槠浔粍忧也缓美?,所以許多人常忽略其危害性。
'''XSS'''又叫[[CSS]] (Cross Site Script) ,跨站[[腳本]]攻擊。它指的是惡意攻擊者往Web頁面里插入惡意腳本代碼,當(dāng)用戶瀏覽該頁之時,嵌入其中Web里面的腳本代碼會被執(zhí)行,從而達(dá)到惡意攻擊用戶的特殊目的。XSS屬于被動式的攻擊,因?yàn)槠浔粍忧也缓美?,所以許多人常忽略其危害性。
==XSS的種類==
==XSS的種類==
XSS攻擊分成兩類,一類是來自內(nèi)部的攻擊,主要指的是利用[[程序]]自身的[[漏洞]],構(gòu)造跨站語句,如:dvbbs的showerror.asp存在的跨站漏洞。另一類則是來自外部的攻擊,主要指的自己構(gòu)造XSS跨站漏洞網(wǎng)頁或者尋找非目標(biāo)機(jī)以外的有跨站漏洞的網(wǎng)頁。如當(dāng)我們要滲透一個站點(diǎn),我們自己構(gòu)造一個有跨站漏洞的網(wǎng)頁,然后構(gòu)造跨站語句,通過結(jié)合其它技術(shù),如社會工程學(xué)等,欺騙目標(biāo)服務(wù)器的管理員打開。防范措施是Web應(yīng)用程序中最常見的漏洞之一。如果您的站點(diǎn)沒有預(yù)防XSS漏洞的固定法,那么就存在XSS漏洞。這個利用XSS漏洞的[[病毒]]之所以具有重要意義是因?yàn)?,通常難以看到XSS漏洞的威脅,而該病毒則將其發(fā)揮得淋漓盡致。
  XSS攻擊分成兩類,一類是來自內(nèi)部的攻擊,主要指的是利用[[程序]]自身的[[漏洞]],構(gòu)造跨站語句,如:dvbbs的showerror.asp存在的跨站漏洞。另一類則是來自外部的攻擊,主要指的自己構(gòu)造XSS跨站漏洞網(wǎng)頁或者尋找非目標(biāo)機(jī)以外的有跨站漏洞的網(wǎng)頁。如當(dāng)我們要滲透一個站點(diǎn),我們自己構(gòu)造一個有跨站漏洞的網(wǎng)頁,然后構(gòu)造跨站語句,通過結(jié)合其它技術(shù),如社會工程學(xué)等,欺騙目標(biāo)服務(wù)器的管理員打開。防范措施是Web應(yīng)用程序中最常見的漏洞之一。如果您的站點(diǎn)沒有預(yù)防XSS漏洞的固定法,那么就存在XSS漏洞。這個利用XSS漏洞的[[病毒]]之所以具有重要意義是因?yàn)?,通常難以看到XSS漏洞的威脅,而該病毒則將其發(fā)揮得淋漓盡致。
?
==危害==
==危害==
跨站腳本(Cross-site scripting,XSS)漏洞是Web應(yīng)用程序中最常見的漏洞之一。站點(diǎn)沒有預(yù)防XSS漏洞的固定方法,那么就存在XSS漏洞。這個利用XSS漏洞的病毒之所以具有重要意義是因?yàn)?,通常難以看到XSS漏洞的威脅,而該病毒則將其發(fā)揮得淋漓盡致。XSS漏洞的[[蠕蟲病毒]]的特別之處在于它能夠自我傳播。 如:站點(diǎn)上的一個用戶希望自己能夠在網(wǎng)站的友人列表上更“受歡迎”。但是該用戶不是通過普通的方法來結(jié)交新朋友,而是在自己的個人信息中添加了一些[[代碼]],導(dǎo)致其他人在訪問他的頁面時,會不知不覺地利用XSS漏洞將他加為好友。更惡劣的是,它會修改這些人的個人信息,使其他人在訪問這些被感染的個人信息時,也會被感染。 1、各類用戶帳號,如機(jī)器登錄帳號、用戶網(wǎng)銀帳號、各類管理員帳號 2、制企業(yè)數(shù)據(jù),包括讀取、篡改、添加、刪除企業(yè)敏感[[數(shù)據(jù)]]的能力 3、竊企業(yè)重要的具有商業(yè)價值的資料 4、非法轉(zhuǎn)賬 5、制發(fā)送[[電子郵件]] 6、[[網(wǎng)站]]掛馬 7、制受害者機(jī)器向其它網(wǎng)站發(fā)起攻擊
  跨站腳本(Cross-site scripting,XSS)漏洞是Web應(yīng)用程序中最常見的漏洞之一。站點(diǎn)沒有預(yù)防XSS漏洞的固定方法,那么就存在XSS漏洞。這個利用XSS漏洞的病毒之所以具有重要意義是因?yàn)?,通常難以看到XSS漏洞的威脅,而該病毒則將其發(fā)揮得淋漓盡致。XSS漏洞的[[蠕蟲病毒]]的特別之處在于它能夠自我傳播。 如:站點(diǎn)上的一個用戶希望自己能夠在網(wǎng)站的友人列表上更“受歡迎”。但是該用戶不是通過普通的方法來結(jié)交新朋友,而是在自己的個人信息中添加了一些[[代碼]],導(dǎo)致其他人在訪問他的頁面時,會不知不覺地利用XSS漏洞將他加為好友。更惡劣的是,它會修改這些人的個人信息,使其他人在訪問這些被感染的個人信息時,也會被感染。 1、各類用戶帳號,如機(jī)器登錄帳號、用戶網(wǎng)銀帳號、各類管理員帳號 2、制企業(yè)數(shù)據(jù),包括讀取、篡改、添加、刪除企業(yè)敏感[[數(shù)據(jù)]]的能力 3、竊企業(yè)重要的具有商業(yè)價值的資料 4、非法轉(zhuǎn)賬 5、制發(fā)送[[電子郵件]] 6、[[網(wǎng)站]]掛馬 7、制受害者機(jī)器向其它網(wǎng)站發(fā)起攻擊
?
==攻擊實(shí)例==
==攻擊實(shí)例==
攻擊[[Yahoo]] Mail 的Yamanner 蠕蟲是一個著名的XSS 攻擊實(shí)例。Yahoo Mail 系統(tǒng)有一個漏洞,當(dāng)用戶在web 上察看信件時,有可能執(zhí)行到信件內(nèi)的[[Javascript]]代碼。[[病毒]]可以利用這個漏洞使被攻擊用戶運(yùn)行病毒的script。同時Yahoo Mail 系統(tǒng)使用了[[Ajax]]技術(shù),這樣病毒的script可以很容易的向Yahoo Mail [[系統(tǒng)]]發(fā)起ajax 請求,從而得到用戶的地址簿,并發(fā)送病毒給他人。
攻擊[[Yahoo]] Mail 的Yamanner 蠕蟲是一個著名的XSS 攻擊實(shí)例。Yahoo Mail 系統(tǒng)有一個漏洞,當(dāng)用戶在web 上察看信件時,有可能執(zhí)行到信件內(nèi)的[[Javascript]]代碼。[[病毒]]可以利用這個漏洞使被攻擊用戶運(yùn)行病毒的script。同時Yahoo Mail 系統(tǒng)使用了[[Ajax]]技術(shù),這樣病毒的script可以很容易的向Yahoo Mail [[系統(tǒng)]]發(fā)起ajax 請求,從而得到用戶的地址簿,并發(fā)送病毒給他人。
第26行: 第24行:
==XSS受攻擊事件==
==XSS受攻擊事件==
*'''[[新浪]][[微博]]XSS受攻擊事件'''
*'''[[新浪]][[微博]]XSS受攻擊事件'''
:[[2011年]][[6月28日]]晚,新浪微博出現(xiàn)了一次比較大的XSS攻擊事件。大量用戶自動發(fā)送諸如:“郭美美事件的一些未注意到的細(xì)節(jié)”,“建黨大業(yè)中穿幫的地方”,“讓女人心動的100句詩歌”,“3D肉團(tuán)團(tuán)高清普通話版種子”,“這是傳說中的神仙眷侶啊”,“驚爆!范冰冰艷照真流出了”等等微博和私信,并自動關(guān)注一位名hellosamy的用戶。
[[2011年]][[6月28日]]晚,新浪微博出現(xiàn)了一次比較大的XSS攻擊事件。大量用戶自動發(fā)送諸如:“郭美美事件的一些未注意到的細(xì)節(jié)”,“建黨大業(yè)中穿幫的地方”,“讓女人心動的100句詩歌”,“3D肉團(tuán)團(tuán)高清普通話版種子”,“這是傳說中的神仙眷侶啊”,“驚爆!范冰冰艷照真流出了”等等微博和私信,并自動關(guān)注一位名hellosamy的用戶。
*事件的經(jīng)過線索如下:
*事件的經(jīng)過線索如下:
**20:14,開始有大量帶V的認(rèn)證用戶中招轉(zhuǎn)發(fā)蠕蟲   
**20:14,開始有大量帶V的認(rèn)證用戶中招轉(zhuǎn)發(fā)蠕蟲   
第32行: 第30行:
**20:32,新浪微博中hellosamy用戶無法訪問   
**20:32,新浪微博中hellosamy用戶無法訪問   
**21:02,新浪漏洞修補(bǔ)完畢
**21:02,新浪漏洞修補(bǔ)完畢
==相關(guān)詞條==
==相關(guān)詞條==
*[[計(jì)算機(jī)]]
*[[計(jì)算機(jī)]]
請注意,您對站長百科的所有貢獻(xiàn)都可能被其他貢獻(xiàn)者編輯,修改或刪除。如果您不希望您的文字被任意修改和再散布,請不要提交。
您同時也要向我們保證您所提交的內(nèi)容是您自己所作,或得自一個不受版權(quán)保護(hù)或相似自由的來源(參閱Wordpress-mediawiki:版權(quán)的細(xì)節(jié))。 未經(jīng)許可,請勿提交受版權(quán)保護(hù)的作品!
取消 編輯幫助(在新窗口中打開)