web安全| 青训营笔记

48 阅读1分钟

这是我参与「第五届青训营 」伴学笔记创作活动的第 11 天

攻击者

Cross-site Scripting(XSS)

image.png

image.png

image.png

存储型xss

image.png

反射型

image.png

image.png

DOM型

image.png

image.png

image.png

mutation-based xss

image.png

image.png

cross-site request forgery(CSRF)

image.png

image.png

SQL Injection

image.png

demo

image.png

image.png

image.png

image.png

image.png

DOS

image.png

image.png

DDOS

image.png

image.png

image.png

传输层攻击

image.png

防御者

image.png

防xss的工具

image.png

如果一定要接受xss,一定到动态生成

image.png

上传svg

image.png

同源策略

image.png

image.png

image.png

image.png

image.png

image.png

image.png

image.png image.png

image.png