Hacker PC -- upload XSS script to Web Server --> User PC Request for this Web Server --> Web Server response to the User PC with XSS script --> Run XSS script on User PC --> User PC send cookie to Hacker PC(这一步就获取了用户的我的信息)
CSRF(Cross Site Request Forgery)
和XSS攻击的步骤同样, 只是在User PC端运行的脚本是不断地向Web Server发送请求
网络钓鱼
Hack PC 发送一份邮件给User PC --> User PC点击该邮件中的连接地址 --> 打开以后显示的是Hack PC伪造的网站
域欺骗
Hack PC Hack DNS Server --> 修改DNS的A记录 --> 用户访问原来的URL的时候看到的是Hack PC假装的网站
SQL注入
在HTML的表单中, User PC在input标签中输入特殊的SQL语句获取从Web Server中返回的数据, 接着进行分析
Web Shell
Hack PC将用于远程操做Web Server的Web Shell Code脚本Upload到Web Server上, 接着经过浏览器Call Web Shell File By URL执行该Web Shell File Code, 从而获取root权限操纵Web Server