Разлика између КССС и ЦСРФ

Кључна разлика: КССС и ЦСРФ су двије врсте сигурносних пропуста. КССС је скраћеница за Цросс-Сите Сцриптинг. ЦСРФ је скраћеница за Кривотворење захтева за више локација. У КССС-у, хакер користи предност коју има корисник за одређени веб сајт. С друге стране, у ЦСРФ-у хакер користи предност веб сајта за одређени претраживач корисника.

КССС је скраћеница за Цросс-Сите Сцриптинг. Цросс Сите Сцриптинг је безбедносни подвиг у коме злонамерни хакер убацује скрипте у динамички облик. Сада се сматра најчешћом сигурносном рањивошћу која се налази на веб-локацијама. У КССС-у хакер убацује злонамерни скрипт на страни клијента на веб сајт. Ова скрипта се додаје да би изазвала неку врсту угрожености жртве.

Нападачи или хакери користе ЈаваСцрипт, ВБСцрипт, АцтивеКс, ХТМЛ или Фласх за ову сврху. Када је напад успешан, хакер може да нанесе штету на много начина. Напримјер, нападач може отети рачун или чак промијенити корисничке поставке. Уобичајени пример КССС-а може се видети тамо где се за ту сврху користи злонамерни линк. Креира се веза која садржи скривени злонамерни код и од корисника се тражи да кликне на њега. Ако корисник кликне на њега, злонамерни код се извршава на клијентовом веб претраживачу.

Нападе на скриптовање на више локација могу се поделити на два типа -

  • Постојаност - У овој врсти рањивости, злонамјерни подаци се трајно похрањују у базу података, а касније им приступају и покрећу жртве без икаквог знања о томе.
  • Нон-персистент - У овој врсти рањивости, подаци које пружа злонамерни хакер користе се на тој инстанци без одлагања.

ЦСРФ је скраћеница за Кривотворење захтева за више локација. Познат је и као напад једним кликом или вожња сесије. Искоришћава поверење циљаног веб-сајта према кориснику. Злонамерни напад је дизајниран на такав начин да корисник шаље злонамерне захтеве на циљну веб локацију без знања о нападу. Одређени број задатака може бити извршен од стране нападача који користи ЦСРФ, на пример, неки садржаји могу бити постављени на огласну таблу, акције се могу трговати и чак е-картица може бити послата поштом. Један од најчешћих начина за извршење ЦСРФ напада је да користите ХТМЛ ознаку слике или ЈаваСцрипт објекат слике.

Ова врста рањивости није ограничена само на претраживаче. Злонамерно скриптирање се може извршити и преко ворд документа, Фласх датотеке, филма итд. Неке од важних карактеристика ЦСРФ-а укључују -

  • Није обавезно да жртва буде пријављена јер зависи од намјере нападача.
  • Нападач може да генерише више захтева до циљног сајта.
  • Он ради изузетно добро са другим врстама напада.
  • Генерално, нападач не може да прочита податке са нападнутог сајта и то служи као ограничење за ЦСРФ.

Поређење између КССС и ЦСРФ:

КССС

ЦСРФ

Пуни облик

Цросс-Сите Сцриптинг

Кривотворење захтева за више сајтова

Дефиниција

У КССС-у хакер убацује злонамерни скрипт на страни клијента. Ова скрипта се додаје да би изазвала неку врсту угрожености жртве.

Искориштава поверење циљаног веб-сајта у корисника. Злонамерни напад је дизајниран на такав начин да корисник шаље злонамерне захтеве на циљну веб локацију без знања о нападу.

Зависност

Убацивање произвољних података у податке који нису валидирани

О функционалности и карактеристикама претраживача за преузимање и извршавање пакета напада

Захтев за ЈаваСцрипт

да

Не

Стање

Прихватање злонамерног кода на сајтовима

Злонамерни код се налази на сајтовима трећих страна

Рањивост

Сајт који је рањив на КССС нападе је такође рањив на ЦСРФ нападе

Сајт који је потпуно заштићен од КССС типова напада је и даље најизложенији ЦСРФ нападима.

Рецоммендед

Везани Чланци

  • популарна поређења: Разлика између тешког и хроничног

    Разлика између тешког и хроничног

    Кључна разлика: У медицини, 'тешки' и 'хронични' су типови болести, који су потпуно различити. Тешке болести генерално указују на интензитет болести појединца; док хронична болест указује на временски период болести. Тешке болести су интензиван тип обичних болести, као што су бол, кашаљ, главобоља, јаке болове у стомаку, итд. То су незаразни облици болести, чији физички и социјални симптом
  • популарна поређења: Разлика између минералне воде и паковане воде за пиће

    Разлика између минералне воде и паковане воде за пиће

    Кључна разлика: Минерална вода је вода која садржи минерале. Минерали се могу додати умјетно или могу бити природно у води. Пакирана вода за пиће је запечаћена вода, која осигурава да вода буде сигурна, чиста и питка за људску потрошњу. Вода је важан извор за живот уопште. Оно је битно као ваздух. Без воде не би било живота. Сваки живот на земљи ослања се на воду за издржавање. Минерална вода је вода која садржи минерале. М
  • популарна поређења: Разлика између маслиновог уља и уља од помаце

    Разлика између маслиновог уља и уља од помаце

    Кључна разлика: Понекад; постоји велика конфузија између уља и њихових врста. Маслиново и Помаце уље припадају истим категоријама уља; уље уља комине је врста маслиновог уља које се екстрахује из пулпе маслине након прве преше, док се опште маслиново уље добија из чистог маслиновог семена или плодова маслине. Уља за кување су позната по својим јединственим укусима, јер се добијају из биљних извора као што су орашасти плодови, маслине и семена. Уља маслине и комине су богата мононезасићеним и полинезасићеним мастима. Такође, ова уља имају низак садржај холестер
  • популарна поређења: Разлика између научника и инжењера

    Разлика између научника и инжењера

    Кључна разлика: Научник је особа која ради у одређеној области како би стекла или открила знање. Главни задатак научника је да истражи користећи научни метод и открије претходне непознате ствари о одређеној теми. Инжењер је особа која примењује научна знања, математику и машту како би развила решења у стварном животу за техничке проблеме. Сврха инжењера је да дизајнира опрему или модел
  • популарна поређења: Разлика између Киндле и Таблета

    Разлика између Киндле и Таблета

    Кључна разлика: Киндле је уређај који омогућава преузимање књига и њихово читање. С друге стране, Таблет се може користити у разне сврхе. То је гаџет у коме се добијају милиони апликација, музике, књига за читање итд. И Киндле и Таблет се користе за сличне сврхе, али постоје и многе разлике између њих. Киндле је почео као читач е-књига. То је једноставан начин да читаоци носе са собом нек
  • популарна поређења: Разлика између Диода и Зенер Диоде

    Разлика између Диода и Зенер Диоде

    Кључна разлика: Диода је тип електричног уређаја који омогућава струји да се креће кроз њу само у једном смјеру. Састоји се од полупроводника типа Н и полупроводника типа П који се постављају заједно. Зенер диода је јако допирана диода са веома уским осиромашеним подручјем. Омогућава проток струје у правцу напред и такође у обрнутом смеру. Диода је два терминалн
  • популарна поређења: Разлика између времена и климе

    Разлика између времена и климе

    Кључна разлика: Вријеме је стање или стање атмосфере у кратком временском периоду, обично дан или тако нешто. Клима је просечан услов који се очекује на одређеном месту током више година. Вријеме и клима су ријечи које се често чују у метеорологији, док се временске прилике користе и из дана у дан како би се упућивале на увјете изван. Ври
  • популарна поређења: Разлика између Зигбее и РФ

    Разлика између Зигбее и РФ

    Кључна разлика: ЗигБее је РФ стандард који је посебно дизајниран и развијен за апликације за бежично надгледање и контролу малих снага, ниске брзине преноса података и контролу присутне у великом броју дистрибуираних чворова. РФ означава Радио Фрекуенци. Односи се на фреквенцију или фреквенцијски опсег у опсегу од 10 килограма до 300.000 мегахерца. Ове зраке су погодне за радио комуникације и емитовање. ЗигБее
  • популарна поређења: Разлика између ДДР, ДДР2 и ДДР3 РАМ меморије

    Разлика између ДДР, ДДР2 и ДДР3 РАМ меморије

    Кључна разлика: ДДР (ДДР1), ДДР2 и ДДР3 су различити типови СДРАМ-а који се користе у рачунарима. ДДР2 обезбеђује бржу брзину преноса, сат на магистрали и више је погодан за напајање у односу на ДДР1. ДДР3 је напредна верзија исте технологије. Омогућава већу брзину магистрале и већу пропусну моћ у односу на раније технологије меморије. Сва три сећања

Избор Уредника

Разлика између серво управљача и механичког управљања

Кључна разлика: Серво управљач је систем који помаже у управљању точковима помоћу неке снаге мотора. Механичко управљање је систем управљања у којем се за управљање користи механичка сила. Механичко управљање је такође познато као ручни или не серво управљач. Управљање се односи на вођење точкова према предвиђеном правцу. Морате бити упознати