0.常见的安全事件
1.XSS
1.1 存储型
1.2 反射型
上图是response,下图是解析url的request直接输出到response
1.2 DOM型
浏览器通过JS(javascript)从url中提取xss脚本内容并写入DOM中触发xss
如上右击查看源代码(服务端返回浏览器的响应页面)查找xss找不到,因为DOM型xss由js触发
2.CSRF
3.点击劫持
4.URL跳转
5.SQL注入
前面全是客户端漏洞,下面全是服务端漏洞
6.命令注入
7.文件操作漏洞
来源:CSDN
作者:weixin_43435675
链接:https://blog.csdn.net/weixin_43435675/article/details/104099422