存储型XSS利用方式

XSS攻击的原理是通过修改或者添加页面上的JavaScript恶意脚本,在浏览器渲染页面的时 候执行该脚本,从而实现窃取COOKIE或者调用Ajax实现其他类型的CSRF攻击,还可以插入beef进行钓鱼等

CORS(浏览器同源策略)

js =>ajax 去请求其他网站的东西

test.com 根据浏览器的CORS策略 他只能在test.com里面请求东西

test.com 调用ajax 去访问 xxxx.com assdasd.test.com 如果目标的CORS头 默认不放行test.com 这样 test.com 的ajax请求就不会访问其他网站

相关推荐
小余大牛成长记2 小时前
多设备Obsidian笔记同步:WebDAV与内网穿透技术高效实现教程
笔记
Moonnnn.2 小时前
【51单片机】串口通信
笔记·嵌入式硬件·学习·51单片机
激进小猪10022 小时前
Python算法笔记1_双指针问题
笔记·python·算法
一点.点4 小时前
李沐动手深度学习(pycharm中运行笔记)——12.权重衰退
pytorch·笔记·深度学习·pycharm
DIY机器人工房5 小时前
[12-2] BKP备份寄存器&RTC实时时钟 江协科技学习笔记(14个知识点)
笔记·科技·stm32·学习·江协科技
永生辉皇5 小时前
JS红宝书笔记 8.4 类
javascript·笔记·原型模式
我命由我123455 小时前
心法学习 - 苏格拉底式提问法
经验分享·笔记·学习·职场·方法论·发展·心法
qq_447429417 小时前
GIT学习笔记
笔记·git·学习
moxiaoran57537 小时前
uni-app项目实战笔记21--uniapp缓存的写入和读取
笔记·缓存·uni-app
m0_5374375713 小时前
【深度学习基础与概念】笔记(一)深度学习革命
人工智能·笔记·深度学习