首页 > 试题广场 >

以下哪些漏洞是由受害者触发而导致危害的?

[不定项选择题]
以下哪些漏洞是由受害者触发而导致危害的?
  • RCE
  • SSRF
  • clickjacking
  • XXE
ssrf需要受害者触发?
发表于 2021-08-06 22:54:04 回复(2)
ssrf小爷想让他触发就触发
发表于 2023-09-01 23:59:49 回复(0)
以下的漏洞通常由受害者触发而导致危害:

- SSRF (Server-Side Request Forgery): 受害者通常触发一个恶意构造的请求,该请求导致服务器向一个由攻击者选定的目标发送请求。
  
- Clickjacking: 受害者被诱导点击一个看似无害的 web 元素,而实际上是在执行攻击者预定的操作。

相对而言,RCE(远程代码执行)和 XXE(XML 外部实体注入)通常不需要受害者的直接参与;这些更多是由于服务器端的配置或编码问题而出现的,可能由攻击者直接触发。

因此,SSRF 和 Clickjacking 是由受害者触发而导致危害的漏洞。
发表于 2023-08-29 19:07:11 回复(0)