什么是XSS攻击
XSS是一种经常出现在web应用中的计算机安全漏洞,它允许恶意web用户将代码植入到提供给其它用户使用的页面中。比如这些代码包括HTML代码和客户端脚本。攻击者利用XSS漏洞旁路掉访问控制——例如同源策略(same origin policy)。这种类型的漏洞由于被黑客用来编写危害性更大的网络钓鱼(Phishing)攻击而变得广为人知。
XSS漏洞的危害
- 网络钓鱼,包括盗取各类用户账号;
- 窃取用户cookies资料,从而获取用户隐私信息,或利用用户身份进一步对网站执行操作;
- 劫持用户(浏览器)会话,从而执行任意操作,例如进行非法转账、强制发表日志、发送电子邮件等;
- 强制弹出广告页面、刷流量等;
- 进行大量的客户端攻击,如DDoS攻击;
- 结合其他漏洞,如CSRF漏洞,实施进一步作恶;
- 提升用户权限,包括进一步渗透网站;
相关代码
Emoji的开源代码
https://github.com/vdurmont/emoji-java
1 | import com.vdurmont.emoji.EmojiParser; |
参考链接
来源:CSDN
原文:幻丶影 https://blog.csdn.net/q826qq1878/article/details/78730979