首页 > 其他分享 >学习笔记

学习笔记

时间:2022-11-05 17:13:41浏览次数:46  
标签:XSS 浏览器 信息 学习 获取 cookie 笔记 蠕虫

JavaScript学习
BOM操作
BOM是浏览器对象模型(Browser Object Model)。它使JavaScript
有能力与浏览器进行“对话”。
alert():警告弹窗
confirm() : 确定弹窗
prompt(): 提示弹框

获取Cookie信息
document.cookie
alert(document.cookie)

获取浏览器信息
屏幕信息(window.)screen

获取/控制页面信息
(window.)location

跨站脚本攻击
攻击者用过网络注入点注入客户端可执行解析的pauload(脚本代码)
,当用户访问网页时,恶意payload自动加载并执行,以达到攻击
着目的(窃取cookie、恶意传播,钓鱼欺骗等)
为了避免与HTML语音中的CSS想混淆,通常称它为“XSS”

跨站脚本攻击的危害
获取用户信息;(如浏览器信息、ip地址、cookie信息等)
钓鱼;(利用XSS漏洞构造出一个登录框,骗取用户账号密码,提示登录过期
,模拟一个网站的登录框,将用户名、密码发送到攻击者服务器)

注入木马或广告链接;(有些在主站注入非法网站链接,对公司的声誉有一定影响)
后台增删改网站数据等操作;(配合CSRF漏洞,骗取用户点击,利用js 模拟浏览器发包)
XSS蠕虫(微博蠕虫:只要看过某人的微博就是自动关注某人;贴吧蠕虫;看过某个
帖子就是自动回复这个帖子)

标签:XSS,浏览器,信息,学习,获取,cookie,笔记,蠕虫
From: https://www.cnblogs.com/manmanwei/p/16860584.html

相关文章

  • 【漏洞学习及复现】Log4j2(CVE-2021-44228)漏洞复现
    Log4j2漏洞(CVE-2021-44228)Log4j2ApacheLog4j2是一个基于Java的日志记录工具。该工具重写了Log4j框架,并且引入了大量丰富的特性。该日志框架被大量用于业务系统开......
  • shell-函数学习笔记二
    shell函数的定义#方法一functionname{command...command}#方法二name(){command...command}函数的调用直接使用函数名调用,可以将函数......
  • Thinkphp6笔记十九:加载自定义配置
    适用场景:加载自己的某些配置1.创建配置文件app/config/test.php或者app/admin/test.php<?phpreturn['rule'=>['alibaba'=>[],'ebay'=>[],......
  • SpringMvc——拦截器学习
    1、拦截器(Interceptor)是一种动态拦截方法调用的机制作用:在指定的方法调用前后执行预先设定后的的代码阻止原始方法的执行2、拦截器与过滤器区别归属不同:Filter属于Servle......
  • 学习笔记——元数据、blob类型的元素
    2022-11-04一、元数据1、元数据的说明:元数据就是指描述数据的数据,例如:数据有多少列、数据的列名称等。2、使用的代码:1ResultSetMetaDatametaData=rs.getMeta......
  • mysql 8系备份学习总结
    一、背景:1、 PerconaXtrabackup8.0.25不支持低于MySQL8.0的备份(因为MySQL8.0在数据字典、redolog中和之前版本不兼容),因此2.4版本的也不支持8系的备份     ......
  • shardingsphere-jdbc 水平分表学习记录
    放在自己博客里搬过来一份~前司使用的是自己魔改的TDDL,在家时间比较多就尝试学一些业内比较常用的中间件.这里记录一下学习中遇到的一些问题.环境设置的比较简单(太......
  • 2022-2023-1 20221421 《计算机基础与程序设计》第十周学习总结
    作业信息班级链接:https://edu.cnblogs.com/campus/besti/2022-2023-1-CFAP作业要求:https://www.cnblogs.com/rocedu/p/9577842.html#WEEK10作业目标:cpu调度,进程控制,先到先......
  • 《Unix/Linux系统编程》第十二章学习笔记 20201209戴骏
    第十二章、块设备I/O和缓冲区管理知识点归纳一、块设备I/O缓冲区I/O缓冲的基本原理非常简单。文件系统使用一系列I/O缓冲区作为块设备的缓存内存。当进程试图读取(dev,blk......
  • 学习笔记-Windows 基础服务搭建
    Windows基础服务搭建磁盘管理例1新建两个10G的硬盘,名称为A-10-1、A-10-2,挂载到主机;新建镜像卷,使用所有空间,驱动器号为D.1.开始——管理工具——计算机......