第一章 无处不在的安全问题
01篡改网页的搜索关键词 以及相关搜索语法

image.png
02暗链

image.png
03webshell 给网站留后门

image.png
04web漏洞

image.png
第二章 常见的web漏洞解析
第一节 xss
什么是xss

image.png

image.png

image.png

image.png
xss分类

image.png
存储型

image.png

image.png

image.png
反射型

image.png

image.png

image.png

image.png
dom型

image.png

image.png

image.png
演示的代码
<img src= a onerror=alert(/xss/)>
总结

image.png
第二节 CSRF
CSRF 是什么

image.png

image.png
CSRF原理分析

image.png

image.png

image.png

image.png
点击劫持

image.png

image.png

image.png
URL 跳转漏洞

image.png

image.png

image.png

image.png

image.png

image.png

image.png

image.png

image.png
SQL注入

image.png

image.png

image.png

image.png

image.png

image.png

image.png

image.png

image.png

image.png
命令行注入

image.png

image.png

image.png

image.png

image.png
文件操作类漏洞

image.png

image.png

image.png

image.png

image.png

image.png

image.png

image.png

image.png