目录介绍:
xss和csrf分别是什么
1、全称Cross-Site Scripting,即跨站脚本
2、简单来说
3、造成xss的有几个要点:
4、比方说在有表单输入的地方,用户输入了 scriptalert('OK')/script ,服务器没有经过过滤直接保存下来,那么当其他用户访问这个页面时,就会弹出这个提示框;当然xss攻击还能做一些其他更复杂的事情,比如说获取用户的cookie什么的;
5、 预防措施
1、全称:Cross Site Request Forgery,即跨站请求伪造;
2、 原理
3、 预防措施 (采用anti-csrf-token方案)
XSS与CSRF有什么区别吗?
XSS是获取信息,不需要提前知道其他用户页面的代码和数据包。CSRF是代替用户完成指定的动作,需要知道其他用户页面的代码和数据包。要完成一次CSRF攻击,受害者必须依次完成两个步骤:
登录受信任网站A,并在本地生成Cookie。
在不登出A的情况下,访问危险网站B。
CSRF的防御
服务端的CSRF方式方法很多样,但总的思想都是一致的,就是在客户端页面增加伪随机数。通过验证码的方法。
by三人行慕课
【信息安全应知应会】以下哪些是物理安全攻击的相关手段?
XSS攻击和CSRF攻击。
攻击手段有:
1、XSS攻击(CrossSiteScripting)全称跨站脚本攻击:是一种常见的攻击手段之一,攻击者主要通过嵌入恶意脚本程序,当用户打开网页时,脚本程序便在客户端的浏览器中执行,以盗取客户端cookie,用户名密码,下载执行病毒木马程序等。
2,CSRF攻击(CrossSiteRequestforgery)全称跨站请求伪造:攻击者盗用你在某网站的身份如cookie,以你的名义向该网站发送恶意请求。这个就比较可怕了,能够利用你的身份发邮件,发短信,甚至转账,盗取账号等。
网友评论
最新评论
击的相关手段?XSS攻击和CSRF攻击。攻击手段有:1、XSS攻击(CrossSiteScripting)全称跨站脚本攻击:是一种常见的攻击手段之一,攻击者主要通过嵌入恶意脚本程序,当用户打开网页时,脚本程序便在客户端的浏览器中执行,以盗取客户端cookie,用户名密码,下载执行病毒木马程序等。2
攻击的相关手段?XSS攻击和CSRF攻击。攻击手段有:1、XSS攻击(CrossSiteScripting)全称跨站脚本攻击:是一种常见的攻击手段之一,攻击者主要通过嵌入恶意脚本程序,当用户打开网页时,脚本程序便在客户端的浏览器中执行,以
ipting)全称跨站脚本攻击:是一种常见的攻击手段之一,攻击者主要通过嵌入恶意脚本程序,当用户打开网页时,脚本程序便在客户端的浏览器中执行,以盗取客户端cookie,用户名密码,下载执行病毒木马程序等。2,CSR