安全攻击

XSS

  1. 跨站脚本攻击,xss漏洞通常是通过输出函数将javascript代码输出到html页面中,通过用户本地浏览器执行的,所以xss漏洞关键就是寻找参数未过滤的输出函数。
  2. 反射性,将script代码添加到url参数中,若网站会直接将url中参数显示到页面,则会出现该漏洞,;此种情况下用户正常操作,但额外的附加代码会暴露信息;即进入该网站的初始url存在恶意参数,一般容易出现在搜索页面。
  3. 存储型XSS,如表单存储数据时将script代码存入数据库,读取时直接显示,则会出现所有查看该内容的页面都会出问题
  4. DOM XSS

XEE

  1. xml中system会引用外部实体
  2. 参数中接受xml会存在此漏洞
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值