为了账号安全,请及时绑定邮箱和手机立即绑定

Web安全-XSS

快乐动起来呀 Web前端工程师
难度中级
时长 1小时20分
学习人数
综合评分9.47
84人评价 查看评价
9.5 内容实用
9.5 简洁易懂
9.4 逻辑清晰
<script>alert('哈哈')</script>
</div><script>for(var i=0;i<5;i++){alert(111)}</script><div>
<p onclick="document.getElementsByTagName('body')[0].style.display='none'">点我</p>
<style>body{ display:none !important} </style>
<button onclick="alert(111);">测试攻击</button>

最赞回答 / 何雪斌
比如我给你发一个你特别相信的官网,然后在这个官网中植入广告,这个广告的可信度是不是想当高。当让前提是这个官网没有进行防范XSS攻击的处理,这样我们才可以用XSS攻击来添加广告。
Web 安全主要包括:XSS、CSRF、点击劫持、Cookie 安全、HTTP 窃听篡改、密码安全、SQL 注入、社会工程学等
任重且道远啊。。。
<p>sks<img src="null" alt="" onerror="alert(1)"></p>
& 的实体名称写错了,应该是 &
命令行不懂啊
\<script\>alert("bbbb")\<\/script\>
<body> <style> color="null"</style>
xss是什么都不说,真坑,还不如看百度
<scirpt>alert('你好啊')</scirpt>
这是苹果系统和苹果系统的命令么- -
<alert(1)>
课程须知
1、了解基础的html、css、js
老师告诉你能学到什么?
1、什么是XSS 2、XSS的原理是什么 3、XSS常见的攻击手段是什么 4、图解XSS攻击 5、对XSS见招拆招,做好防御 6、做一个项目演练攻击和防御,充分体会XSS防御的措施和重要性

微信扫码,参与3人拼团

意见反馈 帮助中心 APP下载
官方微信
友情提示:

您好,此课程属于迁移课程,您已购买该课程,无需重复购买,感谢您对慕课网的支持!

本次提问将花费2个积分

你的积分不足,无法发表

为什么扣积分?

本次提问将花费2个积分

继续发表请点击 "确定"

为什么扣积分?

举报

0/150
提交
取消