攻击目标: 应用HTTP协议的服务器和客户端.以及运行在服务器上的Web应用等. 攻击基础: HTTP是一种通用的单纯协议机制.在Web应用中,从浏览器那接受到的HTTP请求的全部内容,都可以在客户端自由地变更.篡改,Web应用可能会接收到和服务器完全不相同的.被刻意篡改的内容. 攻击对象: URL查询字段或表单.HTTP首部.Cookit等. 在HTTP的请求报文内加载攻击代码,就能发起Web应用的攻击,通过URL查询字段或表单.HTTP首部.Cookit等途径把攻击代码传入,若代码存在安全漏…