为了账号安全,请及时绑定邮箱和手机立即绑定

别人是怎么把iframe,script等标签放到页面中的呢

别人是怎么把iframe,script等标签放到页面中进行攻击的呢

正在回答

5 回答

hobby=quot;慕学网quot;;System.out.println(hobby); 少分号哦()12

0 回复 有任何疑惑可以回复我~

同过xss攻击平台比如

beef

,把攻击代码加载在远程的服务器的数据库中,只要你访问那个网页,就会出现.攻击点:回答你问题的宏编辑器就可以

0 回复 有任何疑惑可以回复我~

课程中讲的挺清楚的,就是假设网站没有进行安全防范,前端会把从服务端接收到的数据解析到页面中,如果这个数据就是一段XSS代码的话,那么这段代码不就被放在页面中了。

0 回复 有任何疑惑可以回复我~

<input type="text" />输入,成功后。

其他用户浏览到这条输入的数据时,这些标签会生效,完成攻击

0 回复 有任何疑惑可以回复我~

举报

0/150
提交
取消
Web安全-XSS
  • 参与学习       35610    人
  • 解答问题       67    个

从Web安全XSS的定义开始讲起,从原理到实战全方位理解XSS安全

进入课程

别人是怎么把iframe,script等标签放到页面中的呢

我要回答 关注问题
意见反馈 帮助中心 APP下载
官方微信