作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
XSS跨站脚本攻击属于被动式攻击,对于急于求成的朋友来说,往往不会被重视.而喜欢挂马的朋友则喜爱有加。通过构造特殊的页面,再把调用该页面的代码嵌在被攻击者网站的某一网页中,而当有人浏览该页面时,在后台即已执行了内嵌的代码。对于被调用页面的构造,根据不同的需求功能也不一样。最常见的是挂马.比如利用IE漏洞悄悄在浏览者的计算机上种植木马而另一种方式则可以利用互动式页面的各种语言(如ASP,PHP,JSP等)来构造一个完全达到自己需求的页面,而不是简单地做一种达到目的的“介质”。
推荐文章
XSS攻击升温,Web业务安全面临更大挑战
入侵
防御产品
网络管理
基于 PHP 的在线跨站脚本检测工具
跨站脚本
Web
PHP
安全检测
扫描
防范XSS攻击的研究综述
Web安全
跨站脚本
防范
基于动态污点传播模型的DOM XSS漏洞检测
DOM XSS
动态污点传播
混合驱动爬虫
函数劫持
包过滤
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 另类跨站攻击工具 XSS Shell
来源期刊 黑客防线 学科 工学
关键词 攻击工具 脚本攻击 页面 被动式 构造 攻击者 ASP 互动式
年,卷(期) 2007,(3) 所属期刊栏目
研究方向 页码范围 48-50
页数 3页 分类号 TP393.08
字数 语种
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2007(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
攻击工具
脚本攻击
页面
被动式
构造
攻击者
ASP
互动式
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
黑客防线
月刊
北京中关村邮局008信箱
出版文献量(篇)
5313
总下载数(次)
10
总被引数(次)
0
论文1v1指导