0.常见的安全事件







1.XSS






1.1 存储型










1.2 反射型


上图是response,下图是解析url的request直接输出到response




1.2 DOM型



浏览器通过JS(javascript)从url中提取xss脚本内容并写入DOM中触发xss

如上右击查看源代码(服务端返回浏览器的响应页面)查找xss找不到,因为DOM型xss由js触发

2.CSRF












3.点击劫持








4.URL跳转





5.SQL注入
前面全是客户端漏洞,下面全是服务端漏洞








6.命令注入













7.文件操作漏洞



来源:CSDN
作者:weixin_43435675
链接:https://blog.csdn.net/weixin_43435675/article/details/104099422