Разлика између КССС и ЦСРФ

Кључна разлика: КССС и ЦСРФ су двије врсте сигурносних пропуста. КССС је скраћеница за Цросс-Сите Сцриптинг. ЦСРФ је скраћеница за Кривотворење захтева за више локација. У КССС-у, хакер користи предност коју има корисник за одређени веб сајт. С друге стране, у ЦСРФ-у хакер користи предност веб сајта за одређени претраживач корисника.

КССС је скраћеница за Цросс-Сите Сцриптинг. Цросс Сите Сцриптинг је безбедносни подвиг у коме злонамерни хакер убацује скрипте у динамички облик. Сада се сматра најчешћом сигурносном рањивошћу која се налази на веб-локацијама. У КССС-у хакер убацује злонамерни скрипт на страни клијента на веб сајт. Ова скрипта се додаје да би изазвала неку врсту угрожености жртве.

Нападачи или хакери користе ЈаваСцрипт, ВБСцрипт, АцтивеКс, ХТМЛ или Фласх за ову сврху. Када је напад успешан, хакер може да нанесе штету на много начина. Напримјер, нападач може отети рачун или чак промијенити корисничке поставке. Уобичајени пример КССС-а може се видети тамо где се за ту сврху користи злонамерни линк. Креира се веза која садржи скривени злонамерни код и од корисника се тражи да кликне на њега. Ако корисник кликне на њега, злонамерни код се извршава на клијентовом веб претраживачу.

Нападе на скриптовање на више локација могу се поделити на два типа -

  • Постојаност - У овој врсти рањивости, злонамјерни подаци се трајно похрањују у базу података, а касније им приступају и покрећу жртве без икаквог знања о томе.
  • Нон-персистент - У овој врсти рањивости, подаци које пружа злонамерни хакер користе се на тој инстанци без одлагања.

ЦСРФ је скраћеница за Кривотворење захтева за више локација. Познат је и као напад једним кликом или вожња сесије. Искоришћава поверење циљаног веб-сајта према кориснику. Злонамерни напад је дизајниран на такав начин да корисник шаље злонамерне захтеве на циљну веб локацију без знања о нападу. Одређени број задатака може бити извршен од стране нападача који користи ЦСРФ, на пример, неки садржаји могу бити постављени на огласну таблу, акције се могу трговати и чак е-картица може бити послата поштом. Један од најчешћих начина за извршење ЦСРФ напада је да користите ХТМЛ ознаку слике или ЈаваСцрипт објекат слике.

Ова врста рањивости није ограничена само на претраживаче. Злонамерно скриптирање се може извршити и преко ворд документа, Фласх датотеке, филма итд. Неке од важних карактеристика ЦСРФ-а укључују -

  • Није обавезно да жртва буде пријављена јер зависи од намјере нападача.
  • Нападач може да генерише више захтева до циљног сајта.
  • Он ради изузетно добро са другим врстама напада.
  • Генерално, нападач не може да прочита податке са нападнутог сајта и то служи као ограничење за ЦСРФ.

Поређење између КССС и ЦСРФ:

КССС

ЦСРФ

Пуни облик

Цросс-Сите Сцриптинг

Кривотворење захтева за више сајтова

Дефиниција

У КССС-у хакер убацује злонамерни скрипт на страни клијента. Ова скрипта се додаје да би изазвала неку врсту угрожености жртве.

Искориштава поверење циљаног веб-сајта у корисника. Злонамерни напад је дизајниран на такав начин да корисник шаље злонамерне захтеве на циљну веб локацију без знања о нападу.

Зависност

Убацивање произвољних података у податке који нису валидирани

О функционалности и карактеристикама претраживача за преузимање и извршавање пакета напада

Захтев за ЈаваСцрипт

да

Не

Стање

Прихватање злонамерног кода на сајтовима

Злонамерни код се налази на сајтовима трећих страна

Рањивост

Сајт који је рањив на КССС нападе је такође рањив на ЦСРФ нападе

Сајт који је потпуно заштићен од КССС типова напада је и даље најизложенији ЦСРФ нападима.

Рецоммендед

Везани Чланци

  • популарна поређења: Разлика између наде и жеље

    Разлика између наде и жеље

    Кључна разлика: Термин 'Нада' односи се на жеље и жеље особе које особа има. Термин 'жеља' се често повезује са магијом или артефактима на којима неко жели. Жеља се такође користи за изражавање жеља или давање некога на најбољи начин. Нада и жеља су две речи за које се често верује да су сличне природе јер обе зависе од жеље особе. Међутим, ове речи, иако имплицирају жеље, користе се у различитим контекстима. Термин
  • популарна поређења: Разлика између СГМЛ-а и ХТМЛ-а

    Разлика између СГМЛ-а и ХТМЛ-а

    Кључна разлика : СГМЛ и ХТМЛ, оба су језици за програмирање рачунара. Обојица су добро познати језици који се користе за развој веб страница. Они се пишу у унапред дефинисаним елементима ознаке. Основна разлика је да је ХТМЛ подскуп СГМЛ-а. ХТМЛ означава Хипер Тект Маркуп Лангуаге. То је познати компјутерски језик који се користи за развој веб стран
  • популарна поређења: Разлика између породичне собе и дневне собе

    Разлика између породичне собе и дневне собе

    Кључна разлика: Дневни боравак се налази испред куће. Ова соба се најчешће користи за забаву гостију и организовање састанака. Очекује се да декор собе буде елегантан и модеран; соба је више за схов него за удобност. Обитељска соба је потпуно супротна од дневне собе, дизајнирана је за удобност. У овој соби, породица се може окупити, опустити, забавити се и провести неко вријеме заједно. У
  • популарна поређења: Разлика између песме и поезије

    Разлика између песме и поезије

    Кључна разлика: Пјесма је комадић писања који има обиљежја и говора и пјесме, док је поезија умјетност стварања ових пјесама. Поезија се користи и за колективно или као жанр књижевности. Као први сусрет са песмама можете запамтити песничке или вртићке песме. Пишу се у метричким ритмичким линијама. Ове песме вртића су једноставне, углавн
  • популарна поређења: Разлика између Самсунг Галаки Таб 3 10.1 и Самсунг Галаки Таб 3 8.0

    Разлика између Самсунг Галаки Таб 3 10.1 и Самсунг Галаки Таб 3 8.0

    Кључна разлика: Самсунг Галаки Таб 3 10.1 је назван по 10.1-инчном екрану који се нуди на уређају. Уређај долази са истом резолуцијом као и њен 8-инчни паралелни, што смањује његову ппи густину на 149 ппи. Уређај ће напајати 1.6 ГХз дуал-цоре Атом процесор који обезбеђује Интел и који ће понудити 1 ГБ РАМ-а. Самсунг је додао још један таблет на своју про
  • популарна поређења: Разлика између оквира и ИФраме-а

    Разлика између оквира и ИФраме-а

    Кључна разлика: Оквир је ХТМЛ ознака која се користи за поделу веб странице на различите оквире / прозоре. Користи се као ознака, специфицира сваки оквир унутар ознаке оквира. Ифраме ас Овај код показује да ће на тренутној страници бити приказан оквир који садржи изворни УРЛ. Дакле, извор се уграђује унутар тренутне
  • популарна поређења: Разлика између зимских олимпијских игара и летње олимпијске игре

    Разлика између зимских олимпијских игара и летње олимпијске игре

    Кључна разлика : Олимпијске и зимске и зимске Олимпијске игре организира МОК (Међународни олимпијски комитет) у размаку од сваке двије године. Разлика између њих лежи у просторима на којима се одржавају и играма које они приказују. Олимпијске игре су почеле у Олимпији, у старој Грчкој. Од тада, конкуренција се појавила да постане најистакнутији спортски догађај у свету. Олимпијада је изузетно популарна мултиспортска м
  • популарна поређења: Разлика између Нагар Нигама и Нагара Палике

    Разлика између Нагар Нигама и Нагара Палике

    Кључна разлика: Нагар Нигам, познат и као опћинска корпорација, је локално управно тијело које има више од милијун становника. Нагар Палика, такође познат као општина, је урбано локално тело које управља градом са популацијом од 10.000 до 30.000 становника. Нагар Нигам се такође назива општинска корпорација. То је урбано локално управно тијело које ради на обезбјеђивању неопходних друштвених услуга као што су здравс
  • популарна поређења: Разлика између креме за уклањање длака и депилације

    Разлика између креме за уклањање длака и депилације

    Кључна разлика: крема за уклањање длачица и депилација су синтетичке креме и технике козметичара за уклањање длака лица и тијела. Креме за уклањање длачица су брендиране хемијске креме, док је депилација полутрајна метода уклањања длака. У свету моде и индустрије, технике уклањања косе сматрају се од највеће важности; како ове технике помажу појединцу да изгледа чистије и јасније у свом изгледу. Према времену које се мења, пронађен

Избор Уредника

Разлика између ИоуТубе и Вево

Кључна разлика: ИоуТубе има све доступне видеозаписе за преглед. Вево има само музичке и сличне садржаје. И ИоуТубе и Вево су веб сајтови за размјену видеа, али и даље постоје значајне разлике између њих. ИоуТубе је углавном сајт за покретање корисника, где појединци преносе, гледају и деле видео снимке. Међутим, када су корисници почели да шаљу и деле музичке видео