LiuL0703 / blog

https://liul0703.github.io
38 stars 11 forks source link

常见的Web安全概念 #27

Open LiuL0703 opened 5 years ago

LiuL0703 commented 5 years ago

XSS(Cross Site Script)跨站点脚本攻击

原理:往Web页面里插入恶意可执行网页脚本,当用户浏览该网页时,嵌入其中的Web代码被执行,从而达到盗取用户信息或侵犯隐私的目的 XSS类型:

CSRF:

SSRF

SSIT

SQL注入

命令行注入

DDos攻击