technology-blog icon indicating copy to clipboard operation
technology-blog copied to clipboard

请设计一个攻击服务器的策略

Open airuikun opened this issue 5 years ago • 4 comments

我提供几个常见的策略吧

  • 前段时间很火的一个例子,伪造虚假npm包 + nodejs版本的payload
  • nodejs的反序列化攻击

airuikun avatar May 12 '19 16:05 airuikun

  • 注入型xss,表单页提交脚本代码。
  • CSRF,借助iframe。

yalishizhude avatar May 13 '19 06:05 yalishizhude

刷你接口(易语言,写代码刷) sql注入,xss

shenyanggg avatar May 13 '19 07:05 shenyanggg

DDOS MITM 文件上传 第三方 css 监听输入:https://jakearchibald.com/2018/third-party-css-is-not-safe/ 钓鱼

gaoryrt avatar May 13 '19 09:05 gaoryrt

我知道 的就是上面说的这几种,常见的web安全漏洞,xss攻击【动态script(img等)相关】,sql注入,跨域浏览器攻击等,或者是一些工具等造成的攻击

JserJser avatar May 15 '19 07:05 JserJser