kali渗透测试与教学笔记2

web应用渗透测试技术: OWASP:开源web应用安全项目。top10 主要类型: 1.SQL注入 2.XSS:Cross-Site Scripting,为何CSS相区别,写成XSS 三种类型:存储型xss、反射型xss(非持久型攻击)、DOM型xss 存储型xss:能永久存储在目标服务器上,多见于论坛博客,注入帖子,随着帖子发布被存储在服务器,浏览时执行 DOM型:利用客户端浏览器对请求网页进
相关文章
相关标签/搜索