存储型XSS利用方式

XSS攻击的原理是通过修改或者添加页面上的JavaScript恶意脚本,在浏览器渲染页面的时 候执行该脚本,从而实现窃取COOKIE或者调用Ajax实现其他类型的CSRF攻击,还可以插入beef进行钓鱼等

CORS(浏览器同源策略)

js =>ajax 去请求其他网站的东西

test.com 根据浏览器的CORS策略 他只能在test.com里面请求东西

test.com 调用ajax 去访问 xxxx.com assdasd.test.com 如果目标的CORS头 默认不放行test.com 这样 test.com 的ajax请求就不会访问其他网站

相关推荐
Engineer邓祥浩12 小时前
JVM学习笔记(13) 第五部分 高效并发 第12章 Java内存模型与线程
jvm·笔记·学习
我命由我1234512 小时前
程序员的心理学学习笔记 - 反刍思维
经验分享·笔记·学习·职场和发展·求职招聘·职场发展·学习方法
xuhaoyu_cpp_java15 小时前
事务学习(一)
数据库·经验分享·笔记·学习·mysql
代码地平线15 小时前
OpenCode零基础教程完整版
笔记
.Cnn16 小时前
Ajax与Vue 生命周期核心笔记
前端·javascript·vue.js·笔记·ajax
恒哥的爸爸16 小时前
GPT原理笔记
人工智能·笔记·gpt
神奇小梵16 小时前
http详解(笔记保存)
笔记
Pentane.17 小时前
【力扣hot100】【Leetcode 15】三数之和|暴力枚举 双指针 算法笔记及打卡(14/100)
数据结构·笔记·算法·leetcode
nnsix17 小时前
C# ProcessStartInfo对象笔记
开发语言·笔记·c#
star learning white17 小时前
xm工程物理2
笔记