首页 > 其他分享 >XSS/CSRF

XSS/CSRF

时间:2022-11-11 16:39:56浏览次数:77  
标签:XSS CSRF web 用户 site cookie csrf cross


这两个是web应用中常见的web攻击形式。

xss:cross-site script,指的是在网页上植入恶意代码的攻击。常见的比如sql注入,来盗取用户cookie信息;

csrf:cross-site-request-forgery,指的是伪造用户的身份发起请求。那么这个需要具备两个条件,假设用于正在访问网站A,那么条件一就是用户此时打开了网站A且建立了cookie信息;条件二是用户同时打开了攻击者的网站B。此时B会引诱用户点击一个A的链接,当然是隐藏的,这是这个链接就会以用户的身份即cookie来访问A。

可以说,xss是一种csrf的攻击方式,叫做xsrf。当然csrf还有其他形式。
​​​http://www.freebuf.com/articles/web/39234.html​

标签:XSS,CSRF,web,用户,site,cookie,csrf,cross
From: https://blog.51cto.com/u_15873544/5845123

相关文章

  • 蓝莲花xss平台搭建
    对于docker不是很熟悉,所以直接在本地搭建了这个xss平台环境:phpstudy在phpstudy的www目录下右键打开gitbash下载蓝莲花xss然后打开phpstudy打开浏览器访问http://12......
  • django跨站请求伪造csrf
    一、简介跨站点脚本(XSS)漏洞是指攻击者可以将脚本注入到你的服务器发送的页面中。浏览器将这些注入的脚本视为页面中的任何其他脚本。例如,如果http://www.yoursite.co......
  • xss.haozi.me通关攻略
    测试浏览器:火狐浏览器0x00<script>alert(1)</script>0x01</textarea><script>alert(1)</script><textarea>0x02"><script>alert(1)</script>0x03题目过滤括号,可......
  • 什么是wxss ?
    是一套样式语言,类似于网页开发中的css ,用于美化网页; wxss与css区别1、wxss新增了rpx尺寸单位css中需要手动进行单位换算,如remwxss中的rpx会自动进行单位......
  • xss反射型深入分析
    有任何问题都可以留言咨询。 定义再理解什么是xss反射型漏洞?这里有个核心思想,指的是用户输入了什么,那响应的内容肯定会包括什么。比如用户输入了"testxss",那响应的内......
  • Java-xss
    XSS代码分析在php里面会使用echo对用户输入的参数进行直接输出,导致了xss漏洞的产生。而在Java里面会将接收到的未经过滤的参数共享到request域中,在jsp的页面里面使用EL表......
  • CSRF和token以及用django实现
    csrfCSRF(Cross-SiteRequestForgery,跨站点伪造请求)是一种网络攻击方式,该攻击可以在受害者毫不知情的情况下以受害者名义伪造请求发送给受攻击站点,从而在未授权的情况下执......
  • XSS利用
    前言今天在做Java代码审计的时候,发现一处xss,于是有了这篇文章。简介XSS漏洞比SQL注入更多,而且在满足业务需求的情况下更加难防御。XSS漏洞经常出现在文章发表、评论回复......
  • Java XSSF兼容高版本Excel文件
    Workbookworkbook=null;try{workbook=newHSSFWorkbook(file.getInputStream());//将获取的流转成Excel}ca......
  • xss注入
     ReflectedXSSPersistentXSSDOM-basedXSSMutationXSSUniversalCross-siteScripting(UXSS)通用跨站脚本攻击(UXSS)<marquee>Mannix</marquee>">"><script>w......