常见的web攻击:
(1)XSS(2)SQL注入(3)CSRF跨站点攻击(4)文件上传漏洞(5)热部署攻击(6)忘记密码暴力攻击(7)重复提交(API幂等性)(8)注释攻击(9)防盗链(10)DDOS
(11)GSM劫持+短信嗅探技术
什么是XSS攻击手段
XSS攻击使用Javascript脚本注入进行攻击例如在提交表单后,展示到另一个页面,可能会受到XSS脚本注入,读取本地cookie远程发送给黑客服务器端。
scriptalert(sss)/script
scriptwindow.location.href=