当前位置: 首页 > news >正文

建站设计做甜品的网站

建站设计,做甜品的网站,六安做网站的,网站简繁体转换代码CSRF 文章目录 CSRF漏洞原理漏洞危害漏洞防护CSRF攻击流程CSRF和XSS的区别CSRF漏洞挖掘及利用 CSRF 跨站点请求伪造(CSRF)攻击者会诱导受害者点击事先伪造好的url或者链接,点击后,攻击者就可以盗用你的身份,以你的身份…

CSRF

文章目录

  • CSRF
  • 漏洞原理
  • 漏洞危害
  • 漏洞防护
  • CSRF攻击流程
  • CSRF和XSS的区别
  • CSRF漏洞挖掘及利用


CSRF

跨站点请求伪造(CSRF)攻击者会诱导受害者点击事先伪造好的url或者链接,点击后,攻击者就可以盗用你的身份,以你的身份发送恶意请求。

漏洞原理

网站的cookie在浏览器中不会过期,只要不关闭浏览器或者退出登录,那以后只要是访问这个网站,都会默认你已经登录的状态。

漏洞危害

攻击者盗用了你的身份,以你的名义发送恶意请求,造成个人隐私泄露以及财产安全。

漏洞防护

1.阻止不明外域的访问
2.提交时要求附加本域才能获取信息

CSRF攻击流程

1.受害者登录a.com,并保留了登录凭证(cookie)
2.攻击者引诱受害者访问了b.com
3.b.com向a.com发送了一个请求:a.com/act=xx,浏览器会默认携带a.com的cookie
4.a.com接收到请求后,对请求进行验证,并确认是受害者的凭证,误以为是受害者自己发送的请求
5.a.com以受害者的名义执行act=xx
6.攻击完成,攻击者在受害者不知情的情况下,冒充受害者,让a.com执行了自己定义的操作

CSRF和XSS的区别

CSRF跨站请求伪造,是以用户的身份攻击,自己没有权限。
XSS跨站脚本攻击,是盗取了用户的权限进行攻击

CSRF漏洞挖掘及利用

burp抓包后修改Referer字段再重新提交,如果请求成功就存在CSRF
在这里插入图片描述

http://www.yayakq.cn/news/694784/

相关文章:

  • 非主流图片在线制作衡阳seo网络营销方案
  • 成都网站推广排名墙外必去的网站
  • 怎样创建自己的电商平台平台优化是指什么
  • 东莞外贸公司建网站顺平网站建设
  • 网站导航一定要一样吗国外做微课的网站
  • 公司自建网站做网站推广选择什么最好
  • 免费搭建自己的网站房源网
  • 自助建站英文企业主页是什么
  • 网站做淘宝客收入咋样做信公众号首图的网站
  • 网站运营论文w3c验证网站
  • 网站建设与管理考察报告中国网站有哪些公司
  • 上海最专业的集团网站建设wordpress标签栏
  • 网站开发的挑战邯郸做网站代理
  • 2008系统做网站html5开发网站
  • 云梦网站建设吴兴区建设局网站
  • 专业做室内设计的网站有哪些潍坊奎文住房和城乡建设局网站
  • 创建学校网站网站在建设中 英语
  • 怎么做淘宝网站的网页房地产网站建设与优化分析
  • 站酷设计官方网站如何建立一个网站支持chrome
  • 做单网站东莞寮步做网站的有吗
  • 龙岩网站开发较好的公司东莞疾控最新提醒
  • 金华网站建设seo网站源码获取在线
  • 做网站是用的那个开发软件主页网站怎么建设
  • 国外服务器做网站大学生创新创业网站建设内容
  • 喷码机营销型网站东山县建设官方网站
  • 深圳网站制作公司兴田德润官方网站wordpress.商品
  • 企业电子商务的网站的建设方式那个网站做毕业设计
  • 网站开发项目发展现状wordpress 面包屑导航代码
  • 域名注册没有网站刚刚封城最新消息2021
  • 国家企业信用公示系统官方网站电影网站模板html