说明:1、 web脚本攻击
2、 IIS安全设置
1. 地址栏中执行脚本
主机A在浏览器地址栏中输入“javascr ipt:alert('xss')”确定后可以看到浏览器弹出了一个内容为xss的对话框,如图3-1-1所示。这说明在浏览器地址栏中输入可执行脚本效果与把该脚本插入网页中去执行是一样的,这就为XSS提供了基础。
2. 对DOM技术的利用
(1)主机A右键“我的电脑”->“管理”->“服务和应用程序”->“服务”,检查Kingsoft Uplive Serv
<weixin_45755069> 上传 | 大小:1mb