通过appache日志注入攻击判断是否有XSS攻击记录

        在XSS攻击中一般有三个角色参与:攻击者、目标服务器、受害者的浏览器。

        由于有的服务器并没有对用户的输入进行安全方面的验证攻击者就可以很容易地通过正常的輸入手段,夹带进一些恶意的HTML脚本代码当受害者的浏览器访问目标服务器上被注入恶意脚本的页面后,由于它对目标服务器的信任这段恶意脚本的执行不会受到什么阻碍。而此时攻击者的目的就已经达到了。


我要回帖

更多关于 日志注入攻击 的文章

 

随机推荐