美文网首页
《Web前端黑客技术揭秘》 小结01

《Web前端黑客技术揭秘》 小结01

作者: 蓝蜩 | 来源:发表于2017-10-15 21:30 被阅读0次

为什么web会出现被攻击的情况?俗话说苍蝇不叮无缝的蛋,web存在不安全因素这才让黑客有所进攻。那么是哪些因素存在不安全性?我们还得看看web都有哪些资源。

web资源:

服务器端(数据库、内存、文件系统等)

客户端(本地Cookies、Flash Cookies等)

传输中的(JSON数据)

文本数据(HTML、JS)

多媒体数据

我们都知道数据是用来传输存储或者处理的,我们需要通过执行指令来操作数据。

而指令是否安全是关键。下面将是针对每一种数据资源存在安全性风险指令的例子:

不安全的指令:

SQL注入攻击(攻击目标:数据库数据)

XSS跨脚本攻击(攻击目标:Cookies ,数据库数据,用户私密信息等)

例子明天补充,用手机写不方便。

相关文章

  • 《Web前端黑客技术揭秘》 小结01

    为什么web会出现被攻击的情况?俗话说苍蝇不叮无缝的蛋,web存在不安全因素这才让黑客有所进攻。那么是哪些因素存在...

  • WEB安全入门书籍

    1、《Web 前端黑客技术与揭秘》 前端黑客必备,cos 和 xisigr 出的书 2、《白帽子讲Web安全》道哥...

  • 黑阔自学书籍推荐

    1、《Web 前端黑客技术与揭秘》 前端黑客必备,cos 和 xisigr 出的书 2、《白帽子讲Web安全》道哥...

  • 谈谈CSRF与XSS攻击

    《web前端黑客技术揭秘》学习概要 xss攻击的发生 跨站攻击发生在浏览器端,通常为信息盗取; 被攻击者被诱骗到该...

  • Web前端黑客技术揭秘读书笔记

    update 2019-2-15 章二 子页的iframe对父页的location值可写但不可读(不同源的情况下)...

  • xss漏洞挖掘

    --《web前端黑客技术加密》 HTML标签之间 普通场景 提交 综合 无法执行脚本的标签 title:定义文档的...

  • Web前端

    Web前端 web前端是什么- 定义 职责 web前端基础知识和学习路线 web前端学习的资源 1.Web前端是...

  • 无标题文章

    #Web前端 - web前端是什么 - 定义 - 职责 - web前端基础知识和学习路线 - web前端学习的...

  • web前端面试小结

    一、项目 项目相关面试其实说白了就是根据一个人之前的经历,来判断出后续这人会做得怎样,如果你之前从没做成过一件事情...

  • 2018-05-16

    web前端开发 什么是web前端 web前端开发也戏称“web前端开发攻城狮”,目前这个职位也叫“大前端”。这个职...

网友评论

      本文标题:《Web前端黑客技术揭秘》 小结01

      本文链接:https://www.haomeiwen.com/subject/vuqhuxtx.html