当前位置: 首页 > news >正文

店铺设计案例深圳sem优化

店铺设计案例,深圳sem优化,旅游网页,酒店宣传软文CSRF 文章目录 CSRF漏洞原理漏洞危害漏洞防护CSRF攻击流程CSRF和XSS的区别CSRF漏洞挖掘及利用 CSRF 跨站点请求伪造(CSRF)攻击者会诱导受害者点击事先伪造好的url或者链接,点击后,攻击者就可以盗用你的身份,以你的身份…

CSRF

文章目录

  • CSRF
  • 漏洞原理
  • 漏洞危害
  • 漏洞防护
  • CSRF攻击流程
  • CSRF和XSS的区别
  • CSRF漏洞挖掘及利用


CSRF

跨站点请求伪造(CSRF)攻击者会诱导受害者点击事先伪造好的url或者链接,点击后,攻击者就可以盗用你的身份,以你的身份发送恶意请求。

漏洞原理

网站的cookie在浏览器中不会过期,只要不关闭浏览器或者退出登录,那以后只要是访问这个网站,都会默认你已经登录的状态。

漏洞危害

攻击者盗用了你的身份,以你的名义发送恶意请求,造成个人隐私泄露以及财产安全。

漏洞防护

1.阻止不明外域的访问
2.提交时要求附加本域才能获取信息

CSRF攻击流程

1.受害者登录a.com,并保留了登录凭证(cookie)
2.攻击者引诱受害者访问了b.com
3.b.com向a.com发送了一个请求:a.com/act=xx,浏览器会默认携带a.com的cookie
4.a.com接收到请求后,对请求进行验证,并确认是受害者的凭证,误以为是受害者自己发送的请求
5.a.com以受害者的名义执行act=xx
6.攻击完成,攻击者在受害者不知情的情况下,冒充受害者,让a.com执行了自己定义的操作

CSRF和XSS的区别

CSRF跨站请求伪造,是以用户的身份攻击,自己没有权限。
XSS跨站脚本攻击,是盗取了用户的权限进行攻击

CSRF漏洞挖掘及利用

burp抓包后修改Referer字段再重新提交,如果请求成功就存在CSRF
在这里插入图片描述

http://www.yayakq.cn/news/902122/

相关文章:

  • 网站dns错误广州黄埔网站制作
  • 做网站排行网站续费模版
  • html5网站wordpress个人博客前台模板
  • 西安网站维护招聘做网站的语言有哪些
  • 网络网站推广首荐乐云seo聊城冠县网站建设
  • 域名备案完成了怎么建设网站北京网站建设软件
  • 南京市住房和城乡建设部网站wordpress如何加入视频播放器
  • 网站建设有关书籍商城网站建设行情
  • 网站建设山西网站开发专业找什么工作
  • 网站的弹窗广告怎么做宁波seo教程app推广
  • 小企业网站建设制作平台网络运营团队
  • 做一个静态网站导航要多少钱论坛网站开发模板
  • 网站建设售后培训网站备案信息变更
  • 做铁合金用哪个外贸网站好网站建设导向
  • 网站建设简运维 简历嘉兴网站建设方案优化
  • 中国安能建设总公司网站邯郸最新通告今天
  • 静安集团网站建设连山区网站建设
  • 网站域名所有权证明外贸公司经营范围大全
  • 申请网站做自己的产品天津滨海新区旅游景点
  • 建设银行公积金预约网站首页php做视频分享网站
  • 北京网站建设第一html教程百度云
  • 自个网站关于建设二级网站的报告
  • 手机网站自动跳转怎么解决网站乱码解决办法
  • 基于ssh架构网站开发优化手机性能的软件
  • 南京网站推广哪家便宜公司备案 网站主办者名称
  • 响应式手机网站网站seo哪家好
  • 汕头选择免费网站优化WordPress调用画廊
  • 陕西营销型手机网站建设php成品网站下载
  • it在线学习网站开发设计方案表达
  • 企业网站建设费入什么科目wordpress附近商家