赞
踩
CSRF:跨站请求攻击(XSRF)
SSRF:服务端请求伪造
由攻击者构造的攻击链接传给服务端执行造成的漏洞。有的大型网站在web应用上提供了从其他服务器获取数据的功能(比如获取别的网站的tittle等信息的)。使用户指定的URL web应用获取图片,下载文件,读取文件内容(这些东西都是外网访问不到的内网资源)。攻击者利用有缺陷的web应用作为代理攻击远程和内网的服务器(跳板)。
XSS(Cross-Site Scripting)跨站脚本
他还问了一个端口忘了是啥了透
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。