期刊文献+

XSS跨站脚本攻击方法初探 被引量:4

XSS Cross-site Scripting Attack Methods Preliminary Exploration
下载PDF
导出
摘要 XSS又叫CSS(Cross Site Script),跨站脚本攻击。跨站脚本攻击以访问服务器的客户端为攻击目标,通过恶意脚本向第三方站点发送用户的信息。跨站脚本攻击是继SQL注入攻击后最为常用的攻击手段。XSS本质上是Web应用服务的漏洞,主要的攻击方法分别是在Web应用程序中偷cookie、利用iframe或frame存取管理页面或后台页面、利用XMLHttpRequest存取管理页面或后台页面。 XSS also known as CSS(Cross Site Script),cross-site scripting attacks.Cross-site scripting attack to access the server,the client object of the attack by a malicious script to a third party site to send the user information.Cross-site scripting attack is SQL injection attacks,following the most commonly used means of attack.XSS is essentially a Web application service vulnerability,the main attack methods are in the Web application to steal cookie,use of iframe or frame to access the management page,or the background page,use XMLHttpRequest to access the management page,or the background page.
作者 罗来曦 朱渔
出处 《宜春学院学报》 2009年第6期87-89,共3页 Journal of Yichun University
关键词 跨站脚本攻击 HTML COOKIE Cross-site scripting attack HTML Cookie
  • 相关文献

参考文献2

二级参考文献24

  • 1W3C document object model, http://www.w3.org/DOM/
  • 2Query J. http://jquery.com/
  • 3Reilly O T. What is Web 2.0. http://www.oreilly.com/pub/a/oreilly/ tim/news/2005/09/30/what-is-web-20.html
  • 4http://openkapow.com/.
  • 5http://dodgeit.net/.
  • 6http://mailbucket.org/.
  • 7http://www.mailinator.com/.
  • 8http://www.adobe.com/devnet/flashplayer/articles/flash_player_9_ security. pdf.
  • 9https://login.alibaba.com/login.htm.
  • 10Sotirov A. Heap feng shui in JavaScript. http://www.determina. com/security.research/presentations/bh-eu07/bh-eu07-sotirov-paper. html

共引文献10

同被引文献21

  • 1王勇,李丹,郭红.基于风险评估的涉密网络安全体系研究探讨[J].信息安全与通信保密,2008,30(11):84-86. 被引量:4
  • 2周婷,刘鑫,刘坚.使用PHP构建Web应用如何避免XSS攻击[EB/OL].(2009-3-19)[2012-10-15].http://www.ibm.com/developerworks/cn/opensource/os-cn-php-xss/#2.
  • 3乌云白帽子.dedeCMS权限绕过导致跨站攻击[EB/OL].(2012-11-8)[2012-11-12]. http: //www.wooyun.org/bugs/ wooyun-2012-014501.
  • 4余弦.XSSHack:获取浏览器记住的明文密码[DB/OL].(2012-2)[2012-8-10].http://evilcos.me/paper/.
  • 5DAFYDD Stuttard, MARCUS Ponto.黑客攻防技术宝典Web实战篇[M].石华耀,傅志红,译.第2版.北京:人民邮电出版社,2012:315-365.
  • 6钟晨鸣,徐少培.Web前端黑客技术揭秘[M].北京:电子工业出版社,2013.
  • 7宋琦,李建华.Web脚本攻击与防范检测研究[D].上海:上海交通大学,2010.
  • 8谢伊姆,舍玛.Web安全手册[M].北京:清华大学出版社,2005.
  • 9宋琦,施勇,薛质.一种针对Web电子邮件的攻击方法研究[J].信息安全与通信保密,2009,31(10):99-101. 被引量:2
  • 10达斯孟,陆永忠,宁峰.客户端跨站脚本攻击的分层防御策略[J].计算机系统应用,2010,19(2):29-32. 被引量:8

引证文献4

二级引证文献11

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部