Разлика између КССС и ЦСРФ

Кључна разлика: КССС и ЦСРФ су двије врсте сигурносних пропуста. КССС је скраћеница за Цросс-Сите Сцриптинг. ЦСРФ је скраћеница за Кривотворење захтева за више локација. У КССС-у, хакер користи предност коју има корисник за одређени веб сајт. С друге стране, у ЦСРФ-у хакер користи предност веб сајта за одређени претраживач корисника.

КССС је скраћеница за Цросс-Сите Сцриптинг. Цросс Сите Сцриптинг је безбедносни подвиг у коме злонамерни хакер убацује скрипте у динамички облик. Сада се сматра најчешћом сигурносном рањивошћу која се налази на веб-локацијама. У КССС-у хакер убацује злонамерни скрипт на страни клијента на веб сајт. Ова скрипта се додаје да би изазвала неку врсту угрожености жртве.

Нападачи или хакери користе ЈаваСцрипт, ВБСцрипт, АцтивеКс, ХТМЛ или Фласх за ову сврху. Када је напад успешан, хакер може да нанесе штету на много начина. Напримјер, нападач може отети рачун или чак промијенити корисничке поставке. Уобичајени пример КССС-а може се видети тамо где се за ту сврху користи злонамерни линк. Креира се веза која садржи скривени злонамерни код и од корисника се тражи да кликне на њега. Ако корисник кликне на њега, злонамерни код се извршава на клијентовом веб претраживачу.

Нападе на скриптовање на више локација могу се поделити на два типа -

  • Постојаност - У овој врсти рањивости, злонамјерни подаци се трајно похрањују у базу података, а касније им приступају и покрећу жртве без икаквог знања о томе.
  • Нон-персистент - У овој врсти рањивости, подаци које пружа злонамерни хакер користе се на тој инстанци без одлагања.

ЦСРФ је скраћеница за Кривотворење захтева за више локација. Познат је и као напад једним кликом или вожња сесије. Искоришћава поверење циљаног веб-сајта према кориснику. Злонамерни напад је дизајниран на такав начин да корисник шаље злонамерне захтеве на циљну веб локацију без знања о нападу. Одређени број задатака може бити извршен од стране нападача који користи ЦСРФ, на пример, неки садржаји могу бити постављени на огласну таблу, акције се могу трговати и чак е-картица може бити послата поштом. Један од најчешћих начина за извршење ЦСРФ напада је да користите ХТМЛ ознаку слике или ЈаваСцрипт објекат слике.

Ова врста рањивости није ограничена само на претраживаче. Злонамерно скриптирање се може извршити и преко ворд документа, Фласх датотеке, филма итд. Неке од важних карактеристика ЦСРФ-а укључују -

  • Није обавезно да жртва буде пријављена јер зависи од намјере нападача.
  • Нападач може да генерише више захтева до циљног сајта.
  • Он ради изузетно добро са другим врстама напада.
  • Генерално, нападач не може да прочита податке са нападнутог сајта и то служи као ограничење за ЦСРФ.

Поређење између КССС и ЦСРФ:

КССС

ЦСРФ

Пуни облик

Цросс-Сите Сцриптинг

Кривотворење захтева за више сајтова

Дефиниција

У КССС-у хакер убацује злонамерни скрипт на страни клијента. Ова скрипта се додаје да би изазвала неку врсту угрожености жртве.

Искориштава поверење циљаног веб-сајта у корисника. Злонамерни напад је дизајниран на такав начин да корисник шаље злонамерне захтеве на циљну веб локацију без знања о нападу.

Зависност

Убацивање произвољних података у податке који нису валидирани

О функционалности и карактеристикама претраживача за преузимање и извршавање пакета напада

Захтев за ЈаваСцрипт

да

Не

Стање

Прихватање злонамерног кода на сајтовима

Злонамерни код се налази на сајтовима трећих страна

Рањивост

Сајт који је рањив на КССС нападе је такође рањив на ЦСРФ нападе

Сајт који је потпуно заштићен од КССС типова напада је и даље најизложенији ЦСРФ нападима.

Рецоммендед

Везани Чланци

  • популарна поређења: Разлика између Брахмана и Пундита

    Разлика између Брахмана и Пундита

    Кључна разлика: Брахмин значи следбеник Брахме - "вечну и блажену свест која се такође сматра највишим знањем у хиндуизму". Онај ко је научио четири древна ведска писма у хиндуизму се зове Пундит. Брахмин је особа која је категорисана као Брахмин због насљедног фактора - Брахманске расе која потиче из аријске културе династије Мауриа . Брахман може бит
  • популарна поређења: Разлика између БДП-а и БНП-а

    Разлика између БДП-а и БНП-а

    Кључна разлика: И БДП и БНП се користе за мјерење величине и снаге економије. Међутим, они се разликују по својој примени и елементима које они чине. У савременом свету, економије су увек на удару и желе да узурпирају једни друге са престола да буду најнапреднија, или најпрофитабилнија економија на свету. Да би се то десило, свакој економији је потребно да прикупи податке који су релевантни за узрок и да их представи свету. БДП и БНП су двије такве методе доступне економијама за мјерење и представљање своје моћи свијету. БДП означава бруто домаћи пр
  • популарна поређења: Разлика између бубрега и јетре

    Разлика између бубрега и јетре

    Кључна разлика: Бубрези и јетре су филтрирање и уринарни систем тијела. Бубрези играју важну улогу у излучивању отпада и поновној апсорпцији јона, глукозе и других виталних супстанци у телу; док је јетра одговорна за детоксикацију и производњу протеина и ензима, потребних за варење организма. Латински израз ' ренес ' односи се на енглеску ријеч ' реинс ', која је синоним за бубреге на шекспиријском енглеском језику. Реч 'ренални' односи се на бубреге. Many diseases of the liver are accompanied by jaundice ,
  • популарна поређења: Разлика између Рагби лиге и Рагби уније

    Разлика између Рагби лиге и Рагби уније

    Кључна разлика: Лига дозвољава 13 играча на терену, Унија допушта 15. У Лиги се поштује правило шест противљења, али такво правило не постоји у Унији. Лопта ван игре добија сцрум у Лиги и лине-оут у Унији. 'Маул' и 'Руцк' замењени су рестартом у Лиги. Бодовање у обе утакмице је такође различито. Рагби Лиг и Рагби Унија су формирани из рагби фудб
  • популарна поређења: Разлика између стреса и депресије

    Разлика између стреса и депресије

    Кључна разлика: Стрес настаје из наших свакодневних интеракција са светом. Депресија је промена расположења изазвана биохемијским дисбалансом. Сви људи се морају суочити са стресом и депресијом у свом животу у неком тренутку. Кључно је разумети разлику између њих и поступати с њима у складу с тим. У основи, стрес је напетост, која долази из наших свакодневних интеракција са светом. Са друге стране, депресија је
  • популарна поређења: Разлика између Лиона и Леопарда

    Разлика између Лиона и Леопарда

    Кључна разлика: Лион и Леопард су из исте породице и рода. Основна разлика између великих мачака је њихово научно име и изглед. Лав лав припада Пантхера лео-у, и воле да живе у групи која се зове '' понос '', док леопарди припадају Пантхера пардус-у и никада не воле да живе у групи јер су самотне животиње. Лавово научно име је Пантхера лео, а он углавном припада породици Фелидае или мачака. Њихова примарна станишта су у Африци, а неколико их још живи у Индији. За разлику од већине мачака, лавови су одлични пливачи и једини су чланови мачје
  • популарна поређења: Разлика између малваре-а и Спиваре-а

    Разлика између малваре-а и Спиваре-а

    Кључна разлика: Малваре, скраћеница од злонамерног софтвера, је кровни појам који укључује све врсте софтвера или програма који се могу користити за ометање нормалних рачуналних могућности. Шпијунски софтвер, веран свом имену, је софтвер који шпијунира куповне и прегледне навике корисника. Технологија нас је учинила лењим, очекујемо да технологиј
  • популарна поређења: Разлика између брзине и тренутне брзине

    Разлика између брзине и тренутне брзине

    Кључна разлика: брзина се односи на брзину промјене удаљености у односу на вријеме. То је векторска величина, што значи да има и - правац и величину. Тренутна брзина се може описати као брзина којом се објекат креће у одређеном тренутку. Брзина се дефинира као брзина промјене удаљености у односу на вријеме. То је векторска величина, што значи да има и - правац и величину. Може се споменути и као брзина у правцу. Брзина задрж
  • популарна поређења: Разлика између метроа и града

    Разлика између метроа и града

    Кључна разлика: Град је велико и трајно насеље које покрива значајну површину земље, док се метро или градско подручје састоји од густо насељене урбане језгре и укључује и припадајућа предграђа и ексурзе. Речи град и метро стварају слику сталног насеља и посебно када говоримо о метроу, него о нечему што се односи на велике градове. На неки начин то је тачно, али да бисмо

Избор Уредника

Разлика између молекула и једињења

Кључна разлика: Атоми су основне јединице од којих је сва материја направљена. Атоми различитих елемената се спајају да би направили молекуле. То се дешава путем хемијске реакције. Молекул је најмања количина хемијске супстанце која може постојати. Суштински, једињење је тип молекула. Молекул може бити састављен од два или више