挂马

来自个人维基
跳转至: 导航搜索

什么是挂马

网页被入侵者上传的恶意代码所污染,那么我们就说这个网站被“挂马”了。

经典的挂马例子

利用XSS攻击,我们可以在未对用户输入进行分离的web界面生成程序进行此项攻击。此外,还可以利用更多注入的方式进行此类攻击。挂马是一个非常概念性的攻击类型,只要是最终以恶意代码污染界面的攻击都可以称之为挂马。

恶意代码的示例

HTML恶意代码