网页被入侵者上传的恶意代码所污染,那么我们就说这个网站被“挂马”了。
利用XSS攻击,我们可以在未对用户输入进行分离的web界面生成程序进行此项攻击。此外,还可以利用更多注入的方式进行此类攻击。挂马是一个非常概念性的攻击类型,只要是最终以恶意代码污染界面的攻击都可以称之为挂马。
HTML恶意代码