当前位置: 首页 > news >正文

有产品做推广 选哪个 网站百度怎么做广告推广

有产品做推广 选哪个 网站,百度怎么做广告推广,WordPress插件Onedrive,wordpress选择虚拟云主机1.URL介绍 开放重定向#xff08;Open Redirect#xff09;#xff0c;也叫URL跳转漏洞#xff0c;是指服务端未对传入的跳转url变量进行检查和控制#xff0c;导致诱导用户跳转到恶意网站#xff0c;由于是从可信的站点跳转出去的#xff0c;用户会比较信任。 2.URL跳…1.URL介绍 开放重定向Open Redirect也叫URL跳转漏洞是指服务端未对传入的跳转url变量进行检查和控制导致诱导用户跳转到恶意网站由于是从可信的站点跳转出去的用户会比较信任。 2.URL跳转三种方式 1META标签内跳转 2javascript跳转 3header头跳转 观察响应包每种跳转方式对应的漏洞和利用方法也不同。 3.漏洞产生原因 1代码层忽视URL跳转漏洞或不知道/不认为这是个漏洞; 2代码层过滤不严用取子串、取后缀等方法简单判断代码逻辑可被绕过; 3对传入参数操作域名剪切/拼接/重组和判断不当导致绕过 4原始语言自带的解析URL、判断域名的函数库出现逻辑漏洞或者意外特性; 5服务器/容器特性、浏览器等对标准URL协议解析处理等差异性导致被绕过; 4.漏洞危害 URL跳转漏洞本身属于低危漏洞但可以结合其他漏洞加以深入利用主要的利用方式不仅限于钓鱼攻击包括 1xss漏洞通过javascript:alert(0)或CRLF 2获取用户权限伪造钓鱼网站、窃取登录凭证token 3绕过检测窃取CSRF token绕过SSRF、RCE黑名单 4高级利用方法配合其他功能/漏洞。 5.漏洞过程 http://localhost:8081 我们要访问的网站http://www.xxx.com/攻击者搭建的网站 1攻击者模拟我没要访问的网站搭建成一模一样的显示界面 2我们访问网站 有这个登录操作http://localhost:8081 3登录重定向到http://www.xxx.com/ 4如果用户登录了帐号密码 其实就是在攻击者伪造的页面http://www.xxx.com/上登录由于http://www.xxx.com/自己搭建 所以攻击者能够获取你登录的帐号密码
http://www.hkea.cn/news/14272675/

相关文章:

  • 官方微网站泰安互联网公司
  • 网站开发公司成本是什么深圳正规燃气公司一览表
  • 网站功能需求分析文档交流平台网站怎么做
  • 大庆市建设网站网站建设合同 模板 下载
  • 做直播网站找哪个展馆设计论文
  • 建设通招标网站怎么评价网站做的好坏
  • 网站班级文化建设大连网站制作公司费用多少
  • 做网站链接要多少钱wordpress隐私页
  • 网站数据库空间大小设计师培训心得体会
  • 手机网站 备案异次元wordpress模板
  • 惠州网站建设领头wordpress 回收站在哪
  • 网站设计步骤的教学设计吉林长春火车站官网
  • 计算机网站怎么做四川最新情况最新消息今天
  • 建设网站需申请什么互联网的推广
  • 重庆茶叶网站建设百度关键词快速优化
  • 网站怎么做营销网站建设上传与发布流程
  • 普通电脑怎么做网站服务器优惠券网站怎样做
  • 北京哪有建网站公司或个人的网站开发如何模块化
  • 2017网站开发语言惠州 家具 网站上线
  • 电脑登录不了建设银行网站wordpress json接口
  • 免费网站建设平台北京建设高端网站的
  • 网站设计平台 动易国外网站建设设计欣赏
  • 苏州网站制作设计宁夏建设厅网站旧版
  • 企业网站内容更新沈阳免费网站建站模板
  • seo企业站收录wordpress恢复备份
  • 网站集约化建设情况汇报用模板快速建站
  • ppt中网站布局图怎么做企业做网站有发展么
  • 郑州平台类网站46设计网站官网
  • 网站建设与管理教学大纲电子毕业设计网站建设
  • 做软件好还是做网站好最新国际消息新闻报道