前端开发安全知识(学习笔记)

  • 基础知识
  • 常见Web漏洞(包括XSS CSRF 劫持等介绍)
  • 其他了类型漏洞介绍(包括Sql注入,Webshell)
  • 真实案例

基础知识

从浏览器中输入url,到最终页面展示,中间发生了什么?

前端开发安全知识(学习笔记)_第1张图片

前端开发安全知识(学习笔记)_第2张图片

前端开发安全知识(学习笔记)_第3张图片

前端开发安全知识(学习笔记)_第4张图片

常见的Web漏洞(包括XSS CSRF 劫持等)

XSS(Cross Site Scripting)

可以通俗的总结为:想尽一切办法,将你的脚本内容在目标网站中的目标客户的浏览器上解析执行。

XSS类型

  1. 反射性XSS
  2. 存储性XSS
  3. DOM XSS

demo1:DOM型XSS漏洞

http://safe.hack.com/xss/demo1/#document.write("
                    
                    

你可能感兴趣的:(安全)