xss公司(xss)和csrf公司(csrf)的区别

XSS代表跨站点脚本。跨站点脚本是一种安全攻击,恶意黑客将脚本插入到动态表单中。它现在被认为是网站中最常见的安全漏洞。在XSS中,黑客将恶意客户端脚本注入网站。添加此脚本是为了对受害者造成某种形式的漏洞。...
关键区别:XSS和CSRF是两种类型的计算机安全漏洞。XSS代表跨站点脚本。CSRF代表跨站点请求伪造。在XSS中,黑客利用用户对某个网站的信任。另一方面,在CSRF中,黑客利用了网站对某个用户浏览器的信任。

XSS代表跨站点脚本。跨站点脚本是一种安全攻击,恶意黑客将脚本**到动态表单中。它现在被认为是网站中最常见的安全漏洞。在XSS中,黑客将恶意客户端脚本注入网站。添加此脚本是为了对受害者造成某种形式的漏洞。

攻击者或黑客为此目的使用JavaScript、VBScript、ActiveX、HTML或Flash。一旦攻击成功,黑客可以在许多方面造成伤害。例如,攻击者可能劫持帐户,甚至更改用户的设置。XSS的一个常见示例是使用恶意链接来实现该目的。将创建一个包含隐藏恶意代码的链接,并要求用户单击该链接。如果用户单击它,恶意代码就会在客户端的web浏览器上执行。

跨站点脚本攻击大致可分为两种类型-

  • 持久性–在这种类型的漏洞中,恶意数据永久存储在数据库中,然后由受害者在不知情的情况下访问和运行。
  • 非持久性–在这种类型的漏洞中,恶意黑客提供的数据在该特定实例上使用,没有任何延迟。
xss公司(xss)和csrf公司(csrf)的区别

CSRF代表跨站点请求伪造。它也被称为一键攻击或会话骑。它利用了目标网站对用户的信任。恶意攻击的设计方式是,用户在不知道攻击的情况下向目标网站发送恶意请求。攻击者可以利用CSRF执行许多任务,例如,一些内容可以发布到留言板,股票可以交易,甚至可以邮寄电子卡。执行CSRF攻击最常见的方法之一是使用HTML图像标记或JavaScript图像对象。

这种漏洞不仅限于浏览器。恶意脚本也可以通过word文档、Flash文件、电影等进行。CSRF的一些重要功能包括-

  • 受害者不必登录,因为这取决于攻击者的意图。
  • 攻击者可以向目标站点生成多个请求。
  • 它对其他类型的攻击非常有效。
  • 通常,攻击者无法读取来自被攻击站点的数据,这是对CSRF的限制。

XSS与CSRF的比较:

 

XSS公司 CSRF公司
完整形式 跨站点脚本 跨站点请求伪造
定义 在XSS中,黑客在网站中注入恶意客户端脚本。添加此脚本是为了对受害者造成某种形式的漏洞。 它利用了目标网站对用户的信任。恶意攻击的设计方式是,用户在不知道攻击的情况下向目标网站发送恶意请求。
附属国 通过未经验证的数据注入任意数据 在浏览器的功能和特性上检索和执行攻击包
JavaScript需求 是的
条件 网站接受恶意代码 恶意代码位于第三方网站上
脆弱性 易受XSS攻击的站点也易受CSRF攻击 完全不受XSS类型攻击的站点仍然很可能容易受到CSRF攻击。

  • 发表于 2021-07-13 21:10
  • 阅读 ( 81 )
  • 分类:通用

你可能感兴趣的文章

xss公司(xss)和sql注入(sql injection)的区别

...4. 并排比较——XSS与SQL表格形式的注入 5. 摘要 什么是xss公司(xss)? XSS代表跨站点脚本,它是最常见的网站攻击之一。它可以影响特定网站以及该网站的用户。为XSS攻击编写恶意代码的最常用语言是JavaScript。XSS可以窃取用户的co...

  • 发布于 2020-10-08 17:54
  • 阅读 ( 746 )

xss公司(xss)和csrf公司(csrf)的区别

...CSRF 4. 并列比较——XSS与CSRF的表格形式 5. 摘要 什么是xss公司(xss)? XSS是一种向网站注入恶意代码的代码注入攻击。这是最常见的网站攻击之一。它可以影响网站,也可以影响该网站的用户。换句话说,当网站受到XSS攻击时,该...

  • 发布于 2020-10-18 08:51
  • 阅读 ( 324 )

启动新网站时不要忘记以下10个安全提示

...受到保护,你的姓名和电子邮件地址将很容易被垃圾邮件公司找到。你的姓名和电子邮件地址都是身份盗窃的必要条件,因此保密也有助于在这方面保护你。 ...

  • 发布于 2021-03-13 08:19
  • 阅读 ( 233 )

你的密码管理器安全吗?比较了5项服务

...次发生在2011年,一次发生在2015年。在这两种情况下,该公司都注意到可疑的网络流量,并强迫所有用户更改主密码。 ...

  • 发布于 2021-03-13 11:59
  • 阅读 ( 248 )

从零开始学习道德黑客与这个免费电子书(价值23美元)

... 发现、利用和防止许多web应用程序漏洞,如XSS和SQL注入。 ...

  • 发布于 2021-03-20 04:52
  • 阅读 ( 312 )

您需要了解的7种浏览器cookies

... 另一方面,公司可以使用持久性cookies来跟踪你。与会话cookie不同的是,它们会记录您在活动期间的浏览习惯信息。 ...

  • 发布于 2021-03-22 09:29
  • 阅读 ( 219 )

什么是谷歌放大器?它的工作原理以及为什么对移动网站有用

... 去年,福雷斯特咨询公司(Forrester)咨询公司(Google委托)进行的一项研究发现: ...

  • 发布于 2021-03-22 13:41
  • 阅读 ( 287 )

Cookie并不都是坏的:在浏览器上启用Cookie的6个理由

... Cookies的诞生源于公司向客户提供虚拟在线购物篮的需要。网景是早期的先驱;它不想在自己的服务器上存储不完整的事务,而是开始研究如何将信息存储在用户的计算机上。 ...

  • 发布于 2021-03-23 13:01
  • 阅读 ( 292 )

什么是csrf攻击?如何防止它们?

跨站点请求伪造(CSRF)是利用网站漏洞的最古老方法之一。它针对通常需要登录等身份验证的服务器端web交换机。在CSRF攻击过程中,攻击者的目标是强迫其受害者代表他们发出未经授权的恶意web请求。 ...

  • 发布于 2021-03-29 05:49
  • 阅读 ( 330 )

如何检查路由器的恶意软件

...上还是你的电脑本身。 许多攻击利用跨站点请求伪造(CSRF)攻击。攻击者将恶意JavaScript嵌入到网页中,JavaScript试图加载路由器基于web的管理页面并更改设置。当JavaScript在本地网络中的设备上运行时,代码可以访问仅在网络中...

  • 发布于 2021-04-10 06:56
  • 阅读 ( 188 )
执笔流音
执笔流音

0 篇文章

相关推荐