当前位置: 首页 > article >正文

HTB 笔记 | XSS 篡改攻击学习指南

在这里插入图片描述

1. XSS 类型与危害
  • 存储型XSS:最危险的类型,攻击脚本永久存储在目标服务器上,所有访问者均受影响。
  • 反射型XSS:通过诱导用户点击恶意链接触发,影响单个用户。
  • DOM型XSS:通过修改页面DOM节点触发,不依赖服务器响应。
  • 典型案例:2018年英国NHS网站被黑客篡改,用于宣示攻击成功。

2. 篡改核心元素

通过注入JavaScript代码修改以下HTML元素实现网页篡改:

  1. 背景颜色document.body.style.background
  2. 背景图片document.body.background
  3. 页面标题document.title
  4. 页面内容DOM.innerHTML

3. 背景修改示例
  • 纯色背景

    <script>document.body.style.background = "#141d2b"

http://www.kler.cn/a/598447.html

相关文章:

  • Entity Framework框架
  • SpringCloud-consul
  • 【拒绝算法PUA】LeetCode 2116. 判断一个括号字符串是否有效
  • 如何通过less在vue2中达到切换皮肤的目的
  • 【Unity3D】摄像机适配场景以及Canvas适配
  • 认知篇#5:什么是激活函数?激活函数有什么用?几个简单激活函数的简介(1)
  • C++调用ffmpeg解复用、解码案例
  • STM32基础教程——定时器
  • 【nodejs】爬虫路漫漫,关于nodejs的基操
  • CentOS与Rocky 命令区别
  • 【MySQL笔记】数据类型
  • 2024年数维杯数学建模B题生物质和煤共热解问题的研究解题全过程论文及程序
  • MySQL 处理重复数据:保留一条与两条的实现方案
  • 力扣 797. 所有可能的路径 解析JS、Java、python、Go、c++
  • 使用 CMake 来编译和运行C/C++ 项目流程
  • Linux CentOS7 安装 ffmpeg教程
  • vscode python 入门教程(二) vscode使用gti 管理代码
  • Redis实战常用二、缓存的使用
  • 人工智能新玩法:被现象级IP带火过后“人工智能”已经挑起大梁?
  • 【Linux文件IO】Linux中文件属性与目录操作的API介绍和用法