Az XSS és a CSRF közötti különbség

A legfontosabb különbség: az XSS és a CSRF kétféle biztonsági biztonsági rés. Az XSS a Cross-Site Scripting. A CSRF a Cross-Site Request Forgery jelentését jelenti. Az XSS-ben a hacker kihasználja azt a bizalmat, amelyet a felhasználó egy adott webhelyre bízhat. Másrészt a CSRF-ben a hacker kihasználja a weboldal bizalmát egy adott felhasználó böngészőjére.

Az XSS a Cross-Site Scripting. A Cross Site Scripting egy olyan biztonsági kihasználás, amelyben egy rosszindulatú hacker beírja a parancsfájlokat egy dinamikus formába. Ez a webhelyekben található leggyakoribb biztonsági résnek tekinthető. Az XSS-ben a hacker rosszindulatú ügyféloldali parancsfájlt futtat egy webhelyre. Ez a parancsfájl hozzáadódik, hogy valamilyen sérülékenységet okozzon az áldozatnak.

Erre a célra támadók vagy hackerek használják a JavaScript, a VBScript, az ActiveX, a HTML vagy a Flash. Miután a támadás sikeres volt, a hacker sok szempontból kárt okozhat. Például a támadó eltérítheti a fiókot, vagy akár megváltoztathatja a felhasználó beállításait. Az XSS közös példája látható, hogy a rosszindulatú linket használják erre a célra. Létrehoz egy rejtett rosszindulatú kódot tartalmazó linket, és a felhasználónak rá kell kattintania. Ha a felhasználó rákattint, a rosszindulatú kód a kliens webböngészőjében kerül végrehajtásra.

A helyszíneken futó parancsfájl-támadások széles körben két típusra oszthatók:

  • Állandó - Az ilyen típusú biztonsági résekben a rosszindulatú adatok tartósan tárolódnak az adatbázisban, és később az áldozatok számára hozzáférést biztosítanak, és nem tudják róla.
  • Nem tartós - Az ilyen típusú biztonsági résekben a rosszindulatú hacker által szolgáltatott adatokat késedelem nélkül használják az adott példányban.

A CSRF a Cross-Site Request Forgery jelentését jelenti. Ez az úgynevezett egykattintásos támadás vagy ülésszak. Használja ki a célzott weboldal bizalmát a felhasználó felé. A rosszindulatú támadás oly módon van megtervezve, hogy a felhasználó rosszindulatú kéréseket küldjön a céloldalra anélkül, hogy tudná a támadást. A CSRF-et használó támadó számos feladatot elvégezhet, például néhány tartalmat egy üzenőfalba lehet elhelyezni, kereskedni lehet az állományokkal, és akár egy e-kártyát is küldhet. A CSRF-támadás egyik leggyakoribb módja egy HTML-képcímke vagy JavaScript-objektum használata.

Ez a sebezhetőség nem csak a böngészőkre korlátozódik. A rosszindulatú szkriptek egy Word-dokumentum, Flash-fájl, film stb. Segítségével is elvégezhetők.

  • Nem kötelező, hogy az áldozat bejelentkezzen, mivel a támadó szándékától függ.
  • A támadó több kérést generálhat a célhelyre.
  • Rendkívül jól működik más típusú támadásokkal.
  • Általában véve a támadó nem tudja elolvasni a támadó webhely adatait, és ez korlátozza a CSRF-et.

Az XSS és a CSRF összehasonlítása:

XSS

CSRF

Teljes alak

Helyszíni szkriptek

Helyszíni kérés hamisítvány

Meghatározás

Az XSS-ben a hacker rosszindulatú ügyféloldali parancsfájlt futtat egy webhelyen. Ez a parancsfájl hozzáadódik, hogy valamilyen sérülékenységet okozzon az áldozatnak.

Használja ki a célzott weboldal bizalmát a felhasználó felé. A rosszindulatú támadás oly módon lett megtervezve, hogy a felhasználó rosszindulatú kéréseket küldjön a céloldalra anélkül, hogy tudná a támadást.

Függőség

Önkényes adatok befecskendezése nem validált adatokkal

A böngésző funkciói és funkciói a támadási csomag lekéréséhez és végrehajtásához

A JavaScript követelménye

Igen

Nem

Feltétel

A rosszindulatú kódok elfogadása a webhelyeken

A rosszindulatú kód harmadik fél webhelyén található

Sebezhetőség

Az XSS-támadásokkal szemben érzékeny webhely a CSRF-támadásokra is érzékeny

Az XSS támadásoktól teljesen védett webhely még mindig valószínűleg érzékeny a CSRF támadásokra.

Ajánlott

Kapcsolódó Cikkek

  • népszerű összehasonlítások: Az ImageReady és a Photoshop közötti különbség

    Az ImageReady és a Photoshop közötti különbség

    Főbb különbség: Az ImageReady egy olyan alkalmazás, amely nyomtatási alapú grafikákhoz készült. A Photoshophoz mellékelték, és néhány kiterjesztett weborientált funkciót használtak fel a Photoshop számára. 2007 után azonban megszűnt. A Photoshop egy fejlett eszköz, amely grafikák létrehozására és szerkesztésére szolgál. Még mindig elérhető a piacon.
  • népszerű összehasonlítások: A valós szám és az integer közötti különbség

    A valós szám és az integer közötti különbség

    Kulcskülönbség: A valós szám olyan szám, amely bármilyen értéket vehet fel a számsorban. Bármelyik racionális és irracionális szám lehet. A racionális szám olyan szám, amely frakció formájában, de nem nulla nevezővel is kifejezhető. Az egész számok olyan egész számok, amelyek nem frakció formájában vannak. Az integers pozitív és negat
  • népszerű összehasonlítások: A LAN és a szélessáv közötti különbség

    A LAN és a szélessáv közötti különbség

    Kulcskülönbség: A LAN jelentése a helyi hálózat. Ez a számítógépek és a hozzájuk kapcsolódó eszközök összeszerelése. A helyi hálózatot viszonylag kis területen hajtják végre. Másrészről a szélessávú internet nagysebességű internetkapcsolatra utal. A szélessávban több adatcsatornát használnak egyetlen vezetéken. Nagy sávszélességű kapcsolat. A LAN
  • népszerű összehasonlítások: A hashing és a titkosítás közötti különbség

    A hashing és a titkosítás közötti különbség

    Kulcskülönbség: A titkosítás az adatok átalakításával foglalkozik annak érdekében, hogy bizalmasan vagy titokban tartsák másoktól. Hashing viszont az integritás fogalmán alapul. A hashing során egy új üzenet jön létre az eredeti üzenetből egy bizonyos módon, amellyel nem lehet megfordítani. A titkosítással ellenté
  • népszerű összehasonlítások: A Windows és a Linux közötti különbség

    A Windows és a Linux közötti különbség

    Főbb különbség: A Windows és a Linux megvitatása során felmerülő fő különbség az, hogy a Windows kereskedelmi operációs rendszer, míg a Linux egy nyílt forráskódú operációs rendszer. A Windows és a Linux mindkét típusú operációs rendszer. Az operációs rendszer olyan szoftvergyűjtemény, amely a számítógépes hardver erőforrásait kezeli. A számítógépes programokhoz közös sz
  • népszerű összehasonlítások: Különbség a hideg és a hidegrázás között

    Különbség a hideg és a hidegrázás között

    Főbb különbség: A szigorúság azért következik be, mert a páciens teste fiziológiai kísérletben hatékonyan megrázkódik, hogy növelje a testhőmérsékletet az új alapértékre. A hidegrázás elsősorban a fertőzés kezdetén jelentkezik, és általában lázzal jár. A hidegrázás úgy határozható meg, mint egy nagyon hideg érzés. Az ember egyik nagy ellensége a láz. A
  • népszerű összehasonlítások: A tej és a szója tej közötti különbség

    A tej és a szója tej közötti különbség

    Főbb különbség: A tej átlátszatlan, fehér, tápláló folyadék, melyet az állatvilágból, például tehénből, kecskéből és szarvasból különféle nőstények anyatejéből választanak ki. Másrészről a szójabab olyan szójababból készült ital, amely Kelet-Ázsiában őshonos hüvelyes faj. Elsősorban a tej és a szójabab különbözi
  • népszerű összehasonlítások: Különbség a veszélyeztetett és veszélyeztetett között

    Különbség a veszélyeztetett és veszélyeztetett között

    Főbb különbség: A veszélyeztetett és fenyegetett szinonimák. Mindkettő bizonyos veszélyt jelent. A két kifejezést gyakran olyan fajokra utalják, amelyek fennállása a bolygónkon veszélyeztetett. A veszélyeztetett és fenyegetett két fogalom meglehetősen hasonló jellegű. Lényegében ugyanazt jelentik. Mindkettő bizonyos ves
  • népszerű összehasonlítások: Különbség a sertés és a sertés között

    Különbség a sertés és a sertés között

    Főbb különbség: A sertés a Sus nemzetségbe tartozó állat, valamint a Suidae tenyésztett patás állatok családjából származik, míg a sertésből származó húst sertésnek nevezzük. A sertés és a sertéshús egymáshoz kapcsolódik. A nem vegetáriánusok könnyen összekapcsolhatják őket, mivel a sertéshús húsa formájában sertés és sertéshús néven ismert. Egy disznó egy nagy, egyenletesen szarvasgo

Szerkesztő Választása

A Nokia Lumia 820 és a Sony Xperia L közötti különbség

Legfontosabb különbség: Az egyik első okostelefon a márka alatt a Nokia Lumia 820. A Nokia Lumia 820 az első olyan telefon volt, amelyet a Windows Phone 8 rendszeren fejlesztettek ki. Nokia 920. A legújabb, új okostelefonok közül a Sony Xperia SP és a Sony Xperia L a Sony Xperia zászlóshajója. A Sony Xperi