XSS 和CSRF

跨站腳本攻擊  cross site script    因爲和css有重疊,安全領域成爲xss

1. 反射性

2. 存儲型

3. dom型

構建一個隱形圖片,發送鏈接url,隨意盜取用戶的cookie,輕易實現登錄。 

存儲到數據庫,每次用戶查詢都會被調用的xss腳本攻擊。

威力強的一批。

 

CSRF

跨站請求僞造

第三方利用已登錄的網站的cookie信息,來執行意想不到的操作。

前提是構造url,要明白個各種參數。 來構造出url。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章