1. Client vs Server
Quel est la différence entre Web Server et Web Client ?
On parle de vulnérabilités web sur le côté server ou bien sur le côté client. Le but des attaques client est de hacker le navigateur d'une victime, ou d'un utilisateur (admin par exemple.) Le but n'est pas d'attaquer directement le server.
Exemple :
- XSS
- CRSF
- Insecure browser Extensions
- etc.
Logiquement, d'un autre côté évidement, attaque le server :
Exemple : - Injection
- SSRF
- File inclusion
- etc.