web常見漏洞基礎原理

XSS 跨站腳本javascript 盜取用戶信息,釣魚,製造蠕蟲等php 1. 存儲型 訪問網站時觸發,xss腳本存儲在web服務器上java 2. 反射型 訪問攜帶xss腳本連接時觸發,在url上執行腳本web 3. DOM型 訪問攜帶xss腳本連接時觸發,腳本經過JavaScript寫入hashsql 三種類型區分 CSRF 跨站請求劫持shell 利用用戶已登陸的身份,在用戶絕不知情的狀況
相關文章
相關標籤/搜索