据我了解,这是反映的XSS中的流程:
我的问题
我怀疑这是因为浏览器可能已在服务器上进行了身份验证(登录)。因此,只有在浏览器执行有效载荷的情况下,黑客才会拥有该特定用户的敏感/受限制的帐户信息。
答案 0 :(得分:1)
代码必须在某个地方执行。
通过将不良数据潜入用户的浏览器中来触发任意代码执行要容易得多(因为它希望接收混合了JS的HTML),然后在服务器上触发它。
如果它是在服务器上触发的,则它不是XSS攻击。
(SQL注入是服务器上代码执行攻击的一个示例)。
我怀疑是因为浏览器可能是 在服务器上已验证(登录)。因此,仅当浏览器 执行有效负载,黑客会掌握该特定负载吗? 用户的敏感/受限帐户信息。
这就是为什么XSS对攻击者有用的原因(否则,他们只能从自己的浏览器发出HTTP请求)。