当前位置: 首页 > news >正文

学校营销型网站安卓app开发技术

学校营销型网站,安卓app开发技术,wordpress seo模板,好的网站设计网站CSRF 文章目录 CSRF漏洞原理漏洞危害漏洞防护CSRF攻击流程CSRF和XSS的区别CSRF漏洞挖掘及利用 CSRF 跨站点请求伪造(CSRF)攻击者会诱导受害者点击事先伪造好的url或者链接,点击后,攻击者就可以盗用你的身份,以你的身份…

CSRF

文章目录

  • CSRF
  • 漏洞原理
  • 漏洞危害
  • 漏洞防护
  • CSRF攻击流程
  • CSRF和XSS的区别
  • CSRF漏洞挖掘及利用


CSRF

跨站点请求伪造(CSRF)攻击者会诱导受害者点击事先伪造好的url或者链接,点击后,攻击者就可以盗用你的身份,以你的身份发送恶意请求。

漏洞原理

网站的cookie在浏览器中不会过期,只要不关闭浏览器或者退出登录,那以后只要是访问这个网站,都会默认你已经登录的状态。

漏洞危害

攻击者盗用了你的身份,以你的名义发送恶意请求,造成个人隐私泄露以及财产安全。

漏洞防护

1.阻止不明外域的访问
2.提交时要求附加本域才能获取信息

CSRF攻击流程

1.受害者登录a.com,并保留了登录凭证(cookie)
2.攻击者引诱受害者访问了b.com
3.b.com向a.com发送了一个请求:a.com/act=xx,浏览器会默认携带a.com的cookie
4.a.com接收到请求后,对请求进行验证,并确认是受害者的凭证,误以为是受害者自己发送的请求
5.a.com以受害者的名义执行act=xx
6.攻击完成,攻击者在受害者不知情的情况下,冒充受害者,让a.com执行了自己定义的操作

CSRF和XSS的区别

CSRF跨站请求伪造,是以用户的身份攻击,自己没有权限。
XSS跨站脚本攻击,是盗取了用户的权限进行攻击

CSRF漏洞挖掘及利用

burp抓包后修改Referer字段再重新提交,如果请求成功就存在CSRF
在这里插入图片描述

http://www.yayakq.cn/news/482974/

相关文章:

  • 一个空间2个网站成品网站怎么新建网页
  • 广州网站建设 app 小程序做视频大赛推广的网站
  • 二手房中介网站模板股权分配方案创业初期
  • 连接国外网站做端口映射去年做哪些网站能致富
  • 八年级信技做网站html如果制作一个内容多的网站
  • 杭州网站 建设上海网络推广优化公司
  • 网站logo模板抖音热门搜索关键词
  • 网站更改公司需要重新备案吗织梦后台怎么做网站地图
  • 营销网站建设的步骤过程wordpress文章所有图片大小
  • 免费移动网站建设sofish wordpress主题
  • cms建站系统南京哪家网站建设好
  • 龙华网站制作要多少钱网站建设安全与维护
  • 凉山建设网站百度竞价推广价格
  • 法拍房北京网站宝安中心站是几号线
  • 东莞网站建设黄页免费软件代码运行框wordpress
  • 测量为什么要建站浦北县住房和城乡建设局网站
  • 怎么注册自己网站婚庆公司包含哪些项目
  • 军人可以做网站吗百度站长工具怎么用
  • 西宁建设网站多少钱网站加载速度慢的原因
  • 点餐小程序源码下载好看的seo网站
  • 珠海网站建设平台创意设计英文翻译
  • 小皮phpstudy快速搭建网站太原网站制作定制开发
  • 安康微网站建设企业vi设计作品
  • 做内容网站赚钱吗建设网站和网页有啥区别
  • 申请备案 关网站网络规划设计师通常几月考
  • 如何自学网站建设书籍三把火科技专业提供企业信息化服务
  • 杭州工程网站建设wordpress后台403
  • 网站策划书怎么做的美观网站建设的最新技术
  • 哪些网站是用c语言做的深圳华强北网站建设
  • 华东网站建设白酒 网站模板