存储型XSS利用方式

XSS攻击的原理是通过修改或者添加页面上的JavaScript恶意脚本,在浏览器渲染页面的时 候执行该脚本,从而实现窃取COOKIE或者调用Ajax实现其他类型的CSRF攻击,还可以插入beef进行钓鱼等

CORS(浏览器同源策略)

js =>ajax 去请求其他网站的东西

test.com 根据浏览器的CORS策略 他只能在test.com里面请求东西

test.com 调用ajax 去访问 xxxx.com assdasd.test.com 如果目标的CORS头 默认不放行test.com 这样 test.com 的ajax请求就不会访问其他网站

相关推荐
野蛮人6号2 小时前
MySQL笔记
数据库·笔记·mysql
snowfoootball2 小时前
2025 蓝桥杯C/C++国B 部分题解
c语言·c++·笔记·学习·贪心算法·蓝桥杯
受之以蒙2 小时前
web-sys进阶:事件处理、异步操作与 Web API 实践
笔记·rust·webassembly
Olrookie4 小时前
若依前后端分离版学习笔记(七)—— Mybatis,分页,数据源的配置及使用
数据库·笔记·学习·mybatis·ruoyi
星期天要睡觉4 小时前
机器学习——支持向量机(SVM)实战案例
笔记·算法·支持向量机
霜绛4 小时前
Unity笔记(三)——父子关系、坐标转换、Input、屏幕
笔记·学习·unity·游戏引擎
所愿ღ7 小时前
Vue框架进阶
前端·vue.js·笔记·前端框架
无妄之灾|7 小时前
BGP协议笔记
笔记·hcip
Hello_Embed10 小时前
STM32HAL 快速入门(二):用 CubeMX 配置点灯程序 —— 从工程生成到 LED 闪烁
笔记·stm32·单片机·学习·嵌入式软件
勤奋的小笼包16 小时前
论文阅读笔记:《Dataset Distillation by Matching Training Trajectories》
论文阅读·人工智能·笔记