Ero XSS: n ja CSRF: n välillä

Keskeinen ero: XSS ja CSRF ovat kahdenlaisia ​​tietoturvaheikkoja. XSS tarkoittaa Cross-Site Scriptingia. CSRF tarkoittaa Cross-Site Request Forgerya. XSS: ssä hakkeri hyödyntää käyttäjän luottamusta tiettyyn verkkosivustoon. Toisaalta CSRF: ssä hakkeri hyödyntää sivuston luottamusta tietyn käyttäjän selaimeen.

XSS tarkoittaa Cross-Site Scriptingia. Cross Site Scripting on turvakäyttö, jossa haittaohjelma hakkeri syöttää skriptejä dynaamiseen muotoon. Sitä pidetään nyt yleisin tietoturvaheikkous, joka löytyy verkkosivuilta. XSS: ssä hakkeri pistää haitallisen asiakaspuolen komentosarjan verkkosivustoon. Tämä komentosarja lisätään aiheuttamaan jonkinlaista haavoittuvuutta uhreille.

Hyökkääjät tai hakkerit käyttävät tätä varten JavaScript, VBScript, ActiveX, HTML tai Flash. Kun hyökkäys on onnistunut, hakkeri voi aiheuttaa haittaa monin tavoin. Hyökkääjä voi esimerkiksi kaapata tilin tai muuttaa käyttäjän asetuksia. Yleinen esimerkki XSS: stä on nähtävissä, jos tähän tarkoitukseen käytetään haitallista linkkiä. Luodaan linkki, jossa on piilotettu haittaohjelma, ja käyttäjää pyydetään napsauttamaan sitä. Jos käyttäjä napsauttaa sitä, haittaohjelman koodi suoritetaan asiakkaan verkkoselaimessa.

Sivustojen väliset komentosarjasyytteet voidaan jakaa laajasti kahteen tyyppiin -

  • Pysyvä - Tämäntyyppisessä haavoittuvuudessa haittaohjelmat tallennetaan pysyvästi tietokantaan, ja uhrit pääsevät myöhemmin käyttämään niitä ja käyttävät niitä ilman, että he tuntevat sitä.
  • Ei-pysyvä - Tämäntyyppisessä haavoittuvuudessa haittaohjelman hakijan toimittamia tietoja käytetään kyseisessä tilanteessa viipymättä.

CSRF tarkoittaa Cross-Site Request Forgerya. Sitä kutsutaan myös yhdellä napsautuksella tai hyökkäyksellä. Se hyödyntää kohdennettujen verkkosivustojen luottamusta käyttäjään. Haitallinen hyökkäys on suunniteltu siten, että käyttäjä lähettää haitallisia pyyntöjä kohdesivustolle tietämättä hyökkäyksestä. CSRF: ää käyttävä hyökkääjä voi suorittaa useita tehtäviä, esimerkiksi jotkin sisällöt voidaan lähettää viestilautaan, varastoja voidaan käydä kauppaa ja jopa sähköpostikortti voidaan lähettää. Yksi yleisimmistä tavoista suorittaa CSRF-hyökkäys on käyttää HTML-kuvalappua tai JavaScript-kuvaobjektia.

Tällainen haavoittuvuus ei rajoitu pelkästään selaimiin. Haitalliset komentosarjat voidaan tehdä myös Word-dokumentin, Flash-tiedoston, elokuvan jne. Avulla. Jotkin CSRF: n tärkeistä ominaisuuksista ovat -

  • Uhrin ei ole pakko kirjautua sisään, koska se riippuu hyökkääjän tahdosta.
  • Hyökkääjä voi luoda useita pyyntöjä kohdesivustolle.
  • Se toimii erittäin hyvin muiden hyökkäysten kanssa.
  • Hyökkääjä ei yleensä voi lukea hyökkäyksen kohteena olevaa sivustoa koskevia tietoja, ja tämä toimii rajoituksena CSRF: lle.

XSS: n ja CSRF: n vertailu:

XSS

CSRF

Täysi muoto

Sivustojen väliset komentosarjat

Sivuston pyynnön väärentäminen

Määritelmä

XSS: ssä hakkeri pistää haitallisen asiakkaan puolen komentosarjan verkkosivustoon. Tämä komentosarja lisätään aiheuttamaan jonkinlaista haavoittuvuutta uhreille.

Se hyödyntää kohdennetun verkkosivuston luottamusta käyttäjään. Haitallinen hyökkäys on suunniteltu siten, että käyttäjä lähettää haitallisia pyyntöjä kohdesivustolle tuntematta hyökkäystä.

riippuvuus

Mielivaltaisten tietojen injektointi ei-validoiduilla tiedoilla

Selaimen toiminnallisuudesta ja ominaisuuksista voit hakea ja suorittaa hyökkäyspaketin

JavaScriptin vaatimus

Joo

Ei

Kunto

Haitallisen koodin hyväksyminen sivustoilla

Haitallinen koodi sijaitsee kolmannen osapuolen sivustoissa

alttius

Sivusto, joka on alttiina XSS-hyökkäyksille, on myös alttiina CSRF-hyökkäyksille

Sivusto, joka on täysin suojattu XSS-tyyppisiltä hyökkäyksiltä, ​​on todennäköisesti todennäköisesti alttiina CSRF-hyökkäyksille.

Suositeltava

Aiheeseen Liittyviä Artikkeleita

  • suosittuja vertailuja: Antivirus ja Antimalware ero

    Antivirus ja Antimalware ero

    Tärkein ero: Virustentorjunta- tai virustorjuntaohjelmisto on ohjelmisto, jota käytetään estämään virusten pääsyn tietokonejärjestelmään ja tartuttamaan tiedostoja. Monet virustorjuntaohjelmat poistavat nykyään myös erilaisten haittaohjelmien virusten lisäksi. Anti-malware-ohjelmisto on ohjelmisto, joka havaitsee, estää ja poistaa haittaohjelmat tietojenkäsittelyjärjestelmästä. Haittaohjelmien torj
  • suosittuja vertailuja: JavaScriptin ja JQueryn välinen ero

    JavaScriptin ja JQueryn välinen ero

    Tärkein ero: JavaScript on Netscapen kehittämä skriptikieli. Microsystems, jotka voidaan upottaa HTML-sivuille. Sitä käytetään interaktiivisten vaikutusten tuottamiseen ja erilaisiin validointiin liittyviin tehtäviin. JQuery on kevyt, selaimen JavaScript-selaimen kirjasto, joka yksinkertaistaa HTML: n asiakaskeskeistä komentosarjaa. JavaScr
  • suosittuja vertailuja: Kynsilakka ja emali eroavat

    Kynsilakka ja emali eroavat

    Keskeinen ero: Kynsilakka ja kynsilakki ovat lakkoja, joita käytetään kynsien koristeluun. Kynsilakka on lakka, jota käytetään kynsien hyvään ulkonäköön, kun taas kynsilakka on värispesifinen kynsilakka. Kynsilakojen alkuperä todettiin olevan Kiinassa noin 3000 eKr. Ne koostuivat aikaisemmin seoksesta, johon sisältyivät mehiläisvaha, munanvalkuaiset, gelatiini, kasvivärit ja kumi (arabia). Myöhemmin, 1800
  • suosittuja vertailuja: Nintendo Wii: n ja PS3: n välinen ero

    Nintendo Wii: n ja PS3: n välinen ero

    Keskeinen ero: Nintendo Wii ja PS3 ovat pelikonsoleja. Teknisesti markkinatasolla molemmat pelikonsolit ovat toistensa kilpailijoita. Nintendo Wii on Nintendo-yhtiön tuote, kun taas PS3 (yleisesti tunnettu nimellä PlayStation 3) on Sony Computer Entertainment -tuotteen tuote. Nintendo Wii on videopelikonsoli, jonka Nintendo julkaisi 19.1
  • suosittuja vertailuja: Blackberry Q10: n ja HTC One: n välinen ero

    Blackberry Q10: n ja HTC One: n välinen ero

    Keskeinen ero: BlackBerry Q10: ssä on 3, 1 tuuman AMOLED-kapasitiivinen kosketusnäyttö, jonka avulla käyttäjät voivat käyttää tietoja kosketuksella ja painaa noin 139 grammaa. Näytön alapuolella on täysi QWERTY-näppäimistö, joka on samanlainen kuin vanhoissa BlackBerrysissä. Laite saa virtaa 1, 5 GHz: n Cortex-A9-Dual-core TI OMAP 4470 -prosessorista ja PowerVR SGX544 GPU: sta. HTC on julkais
  • suosittuja vertailuja: IFSC-koodin ja NEFT-koodin välinen ero

    IFSC-koodin ja NEFT-koodin välinen ero

    Keskeinen ero: IFSC tarkoittaa Intian rahoitusjärjestelmän koodia. IFSC-koodi koostuu yhdestätoista merkistä ja yksilöi yksilöllisesti Intian pankkikonttorin. NEFT-koodi on toinen nimi IFSC-koodille, koska sitä käytetään myös NEFT-maksupalveluissa. IFSC on ainutlaatuinen koodi ja koodi on erittäin tärkeä pankkisektorin liiketoimien toteuttamisessa. Se on painet
  • suosittuja vertailuja: Kynsilakka ja lakka eroavat

    Kynsilakka ja lakka eroavat

    Keskeinen ero: Kynsilakka ja kynsilakka ovat kynsien nesteitä, joita käytetään kynsien suojaamiseen. Kynsilakka on kynsien päällä oleva lakka, joka tekee niistä kiiltäviä, kun taas kynsilakka on paksumpi kynsilakka. Collinsin sanakirjojen mukaan kynsilakka määritellään seuraavasti: ”Nopeasti kuivuva lakka, jota käytetään kynsien värjäämiseen tai niiden kiiltämiseen”. Kynsilakka antaa kiiltä
  • suosittuja vertailuja: Ero substantiivin, verbin ja adjektiivin välillä

    Ero substantiivin, verbin ja adjektiivin välillä

    Keskeinen ero : substantiivi on sana, jota käytetään tunnistamaan ihmisiä, paikkoja, esineitä, tapahtumia, tapahtumia jne. Verbi on sana, jota käytetään ilmaisemaan lauseessa olevia toimia. Adjektiivi täyttää substantiivin kelpoisuuden. Substantiivit ovat yksi englannin kieliopin perussäännöistä. Nämä sanat ov
  • suosittuja vertailuja: Zune ja iPOD eroavat toisistaan

    Zune ja iPOD eroavat toisistaan

    Keskeinen ero : Zune ja iPOD ovat sekä tyylikkäitä, kannettavia digitaalisia musiikkisoittimia että laitteita. Pääasiallinen ero näiden kahden pelaajan välillä perustuu niiden valmistajiin, yritysbrändiin ja niiden ominaisuuksiin. IPOD on Apple Inc: n suunnittelemien ja markkinoimien kannettavien mediasoittimien linja. Se julka

Toimituksen Valinta

Sun-merkin, kuun merkin ja nousevan merkin välinen ero

Keskeinen ero: Auringon merkki on astrologinen merkki, jossa aurinko on syntymähetkellä. Kuun merkki on samanlainen kuin auringon merkki; aurinkoasennon sijaan se ottaa huomioon kuun sijainnin. Nouseva merkki on astrologinen merkki, joka nousi itäisessä horisontissa syntymän tiettyyn aikaan. Astrologia on monimutkainen ala. Vai