web常見漏洞基礎原理

XSS 跨站腳本 盜取用戶信息,釣魚,製造蠕蟲等 1. 存儲型 訪問網站時觸發,xss腳本存儲在web服務器上 2. 反射型 訪問攜帶xss腳本鏈接時觸發,在url上執行腳本 3. DOM型 訪問攜帶xss腳本鏈接時觸發,腳本通過JavaScript寫入hash 三種類型區分 CSRF 跨站請求劫持 利用用戶已登錄的身份,在用戶毫不知情的情況下,,以用戶的名義完成非法操作 造成原因: 對關鍵操作缺
相關文章
相關標籤/搜索