当前位置: 首页 > news >正文

洛阳青峰网络公司做网站苏州seo关键词优化方法

洛阳青峰网络公司做网站,苏州seo关键词优化方法,扬州网站制作,重庆哪里做网站文章目录 一、CSRF概述二、CSRF实战2.1 CSRF(get)2.2 CSRF之token 一、CSRF概述 Cross-site request forgery 简称为“CSRF”#xff0c;在CSRF的攻击场景中攻击者会伪造一个请求#xff08;这个请求一般是一个链接#xff09;#xff0c;然后欺骗目标用户进行点击#xf… 文章目录 一、CSRF概述二、CSRF实战2.1 CSRF(get)2.2 CSRF之token 一、CSRF概述 Cross-site request forgery 简称为“CSRF”在CSRF的攻击场景中攻击者会伪造一个请求这个请求一般是一个链接然后欺骗目标用户进行点击用户一旦点击了这个请求整个攻击就完成了。所以CSRF攻击也成为one click攻击。 SRF与XSS的区别CSRF是借用户的权限完成攻击攻击者并没有拿到用户的权限而XSS是直接盗取到了用户的权限然后实施破坏。 因此网站如果要防止CSRF攻击则需要对敏感信息的操作实施对应的安全措施防止这些操作出现被伪造的情况从而导致CSRF。比如 对敏感信息的操作增加安全的token对敏感信息的操作增加安全的验证码对敏感信息的操作实施安全的逻辑流程比如修改密码时需要先校验旧密码等。 二、CSRF实战 2.1 CSRF(get) 1点一下提示先登录上去。 2修改个人信息通过抓包可以看到URL中不带任何不可预测的认证信息的。 3在vince登录状态下其实这个链接里面是不包含用户名的谁登录都无所谓只要有人登录着就行登录着的用户的信息就会被改成url提供的那些。浏览器地址栏输入payload192.168.92.1:32773/vul/csrf/csrfget/csrf_get_edit.php?sex2phonenum2add2email2submitsubmit 2.2 CSRF之token 其中token的值每次请求都会发生变化所以攻击者不能用自己的token对受害者进行攻击。 在一个浏览器上以lucy登录到修改信息的页面查看网页源代码获取token再到另一个浏览器以lili登录构造payload包含此token也是无法攻击成功的。
http://www.hkea.cn/news/14349864/

相关文章:

  • 视频优化网站怎么做业务推广公司
  • 网站开发工具和平台策划书格式模板范文
  • 什么颜色做网站好看wordpress破解主题分享下载
  • 天津网站制作哪个好网站的需求分析都有哪些内容
  • 如何快速搭建网站wordpress 任务插件
  • 高端大气网站2023年新闻摘抄十条
  • 网站图片多大合适电商网站设计目的
  • 个人信息网站现在网站怎么备案
  • 淄博网站建设哪家专业王野天津广播
  • 优秀个人网站设计图片奉贤做网站价格
  • 东莞常平做网站公司贵阳做网站的大公司
  • 住房城乡建设部官网站创办网站需要多少钱
  • 怎么建立一个网站平台高考加油html转换器
  • 网站空格 教程新网站怎样做优化
  • 济宁专业做优化的网站网站首页图片滑动怎么做
  • 郑州市做网站公司在阿里云做的网站怎么进后台
  • 福州seo视频怎样做seo网站链接
  • 营销网站的关键字网站左侧浮动代码
  • 专业的上海网站建设公司排名互联网建设网站的的好处
  • 0基础 网站建设整站系统
  • 比较好的网站公司吗营销培训心得体会总结
  • 网站安全 维护深圳网站制作的公司有哪些
  • 织梦素材网站模板免费下载传奇类网页游戏大全
  • 单页网站编辑器落实网站建设培训班精神
  • 网站这么做wordpress官网中文版下载
  • 网站建站四种方案软件工程师薪资待遇
  • 酷黑网站黄页88网免费发布信息
  • 长沙seo网站排名什么app推广佣金多
  • 高端企业网站建设好的公司app下载量查询
  • 有哪些网站做的比较好湖南高端网站制