存储型XSS利用方式

XSS攻击的原理是通过修改或者添加页面上的JavaScript恶意脚本,在浏览器渲染页面的时 候执行该脚本,从而实现窃取COOKIE或者调用Ajax实现其他类型的CSRF攻击,还可以插入beef进行钓鱼等

CORS(浏览器同源策略)

js =>ajax 去请求其他网站的东西

test.com 根据浏览器的CORS策略 他只能在test.com里面请求东西

test.com 调用ajax 去访问 xxxx.com assdasd.test.com 如果目标的CORS头 默认不放行test.com 这样 test.com 的ajax请求就不会访问其他网站

相关推荐
阿米亚波27 分钟前
【C++】流式数据输入处理(不完全整理)
开发语言·c++·笔记
zhangrelay2 小时前
笔记本轻量高品质延寿工具完整分系统清单
运维·笔记·学习
巴巴媛6662 小时前
STM32学习笔记【38.DHT11实验】
笔记·stm32·学习
caimouse3 小时前
MM 学习笔记 01:miarm.h 核心头文件分析
笔记·学习·reactos
疯狂打码的少年5 小时前
【软件工程】软件测试阶段:单元测试与集成测试(高频对比考点)
笔记·单元测试·集成测试·软件工程
小秋求学记.6 小时前
第三天笔记
笔记
迷途呀6 小时前
CSDN Markdown 编辑器完全指南:从快捷键到高级图表
笔记·其他
栀栀栀栀栀栀7 小时前
刷刷刷 2026/7/16
笔记
β添砖java8 小时前
黑马Linux笔记
linux·运维·笔记
一只小菜鸡..8 小时前
Stanford CS144 学习笔记 (七):跨越虚实的边界——物理层、链路层与无线网络
网络·笔记·学习