安全测试的一些理论记录
1.浏览器安全的策略
同源策列,沙箱,恶意网页拦截等
2.xss
跨站脚本攻击
3.crsf
跨站请求伪造
4.clickjacking
点击劫持,市局欺骗,使用透明的iframe又是用户操作
5.sql注入
6.文件上传漏洞
7.认证会话管理
session/cookie劫持
8. 访问控制
越权
安全理论小记
原文:https://www.cnblogs.com/xueli/p/11049686.html