什么是xss盲打?

盲打仅仅是一种惯称的说法,就是不知道后台不知道有没有xss存在的情况下,不顾一切的输入xss代码在留言啊,feedback啊之类的地方,尽可能多的尝试xss的语句与语句的存在方式,就叫盲打。

“xss盲打”是指在攻击者对数据提交后展现的后台未知的情况下,站点採用了攻击者插入了带真实攻击功能的xss攻击代码(一般是使用script标签引入远程的js)的数据。当未知后台在展现时没有对这些提交的数据进行过滤,那么后台管理人员在操作时就会触发xss来实现攻击者预定好的“真实攻击功能”。

通俗讲就是见到输入框就输入提前准备的xss代码,一般是使用script标签引入远程的js代码,当有后台人员审核提交数据时候,点击了提交的数据,触发获取到有价值信息。

參考引用:http://www.2cto.com/Article/201212/180534.html

http://lcx.cc/?i=3981

最新文章

  1. Spring MVC学习笔记——返回JSON对象
  2. 在 Visual Studio 等编辑器/IDE中自动切换输入法,不需要手动的有没有?
  3. SqlServer2012 数据库的同步问题汇总
  4. 如何实现:录制视频聊天的全过程? 【低调赠送:QQ高仿版GG 4.3 最新源码】
  5. python极客学院爬虫V1
  6. Redis 资源
  7. .net程序员的学习计划
  8. Climbing Stairs
  9. drbd初探及Heartbeat+DRBD+MySQL
  10. NOIP2005 篝火晚会 解题报告
  11. Linux资源监控_Nmon
  12. 模拟HTTP请求:Request Maker
  13. measureChildren作品
  14. xshell常用命令
  15. C#基础知识之List和数组之间的转换
  16. EditPlus文本库编辑说明
  17. 第二篇 Linux 虚拟机操作
  18. 根据Excel模板,填写报表,并下载到web浏览器端
  19. 转 PV、TPS、QPS 计算方法
  20. 洛谷 P1045 【麦森数】快速幂

热门文章

  1. linux里的bootproto的none,static,dhcp有什么区别
  2. [Django 1.5] Django 开发学习资源链接
  3. nexus 7 2013 驱动安装及root
  4. Mirantis Fuel fundations
  5. android 百度地图定位功能实现
  6. iOS多线程GCD(转)
  7. sdut 3-5 学生成绩统计
  8. jQuery源码笔记——四
  9. HTML5实现坦克大战(一)
  10. 创建ORACLE 查询用户