web常见漏洞基础原理

XSS 跨站脚本 盗取用户信息,钓鱼,制造蠕虫等 1. 存储型 访问网站时触发,xss脚本存储在web服务器上 2. 反射型 访问携带xss脚本链接时触发,在url上执行脚本 3. DOM型 访问携带xss脚本链接时触发,脚本通过JavaScript写入hash 三种类型区分 CSRF 跨站请求劫持 利用用户已登录的身份,在用户毫不知情的情况下,,以用户的名义完成非法操作 造成原因: 对关键操作缺
相关文章
相关标签/搜索