存储型XSS利用方式

XSS攻击的原理是通过修改或者添加页面上的JavaScript恶意脚本,在浏览器渲染页面的时 候执行该脚本,从而实现窃取COOKIE或者调用Ajax实现其他类型的CSRF攻击,还可以插入beef进行钓鱼等

CORS(浏览器同源策略)

js =>ajax 去请求其他网站的东西

test.com 根据浏览器的CORS策略 他只能在test.com里面请求东西

test.com 调用ajax 去访问 xxxx.com assdasd.test.com 如果目标的CORS头 默认不放行test.com 这样 test.com 的ajax请求就不会访问其他网站

相关推荐
生擒小朵拉4 小时前
ROS1学习笔记(二)
笔记·学习
Root_Hacker5 小时前
include文件包含个人笔记及c底层调试
android·linux·服务器·c语言·笔记·安全·php
burning_maple8 小时前
redis笔记
数据库·redis·笔记
魔芋红茶8 小时前
Spring Security 学习笔记 4:用户/密码认证
笔记·学习·spring
googleccsdn8 小时前
ENSP Pro Lab笔记:配置BGP VXLAN双栈(3)
网络·笔记
爱宁~9 小时前
UnityShader学习笔记[二百九十九]UGUI中的Mask遮罩半透明Shader
笔记·学习
June bug11 小时前
【实习笔记】客户端基础技术
笔记·macos·cocoa
laplace012311 小时前
第八章 agent记忆与检索 下
数据库·人工智能·笔记·agent·rag
狐5711 小时前
2026-01-19-牛客每日一题-阅读理解
笔记·算法·牛客
不会代码的小猴11 小时前
Linux环境编程第一天笔记
linux·笔记