WEB服务器攻击 包含在发送给web服务器的HTTP请求中,CGI扫描,SQL注入攻击、CSRF攻击、XPath注入攻击。 WEB客户端攻击 包含在由web服务器返回给web客户端的web页面中 网络钓鱼、存储式XSS攻击、网页木马、webshellcode。