当前位置: 首页 > wzjs >正文

政府门户网站建设的保障体系一般网络推广应该怎么做

政府门户网站建设的保障体系,一般网络推广应该怎么做,衡水做wap网站费用,浏览器打开是2345网址导航3. CSRF CSRF跨站请求伪造:攻击者诱导受害者进入第三方网站,在第三方网站中,向被攻击网站发送跨站请求。利用受害者在被攻击网站获得的注册凭证,绕过后台的用户验证,达到冒充用户对被攻击网站执行某项操作的目的。 流…

3. CSRF

CSRF跨站请求伪造:攻击者诱导受害者进入第三方网站,在第三方网站中,向被攻击网站发送跨站请求。利用受害者在被攻击网站获得的注册凭证,绕过后台的用户验证,达到冒充用户对被攻击网站执行某项操作的目的。
流程如下:
1、受害者登录my.com网站,并保留了登录凭证;
2、攻击者诱导受害者访问了other.com网站;
3、other.com向my.com发送了一个请求my.com/act=xxx,浏览器默认携带my.com的cookie;
4、my.com收到请求后,对请求进行验证,并确认是受害者的凭证,误以为是受害者自己发送的请求;
5、my.com以受害者的名义执行了act=xxx;
6、攻击完成,攻击者在受害者不知情的情况下,冒充受害者,让my.com执行了自己定义的操作。
预防方式:
阻止不明外域的访问:同源检测、samesite cookie;
提交时要求附加本域才能获取的信息:CSRF token、双重cookie验证;

4. IDOR漏洞

IDOR漏洞: Insecure Direct Object Reference,不安全的直接对象引用,用户可以访问不属于他自己的资源(越权),即不属于自己的对象资源能被自己引用了,防止IDOR最简单的方法就是增加权限。

总结:CSRF可以通过get请求,即通过访问img的页面后,浏览器自动访问目标地址,发送请求,同样,也可以设置一个自动提交的表单发送post请求,访问页面后,表单自动提交,模拟用户完成了一次post操作。整个过程。攻击者并不能获取到受害者的登陆凭证,仅仅是冒用。CSRF通常是从第三方网站发起,被攻击的网站无法防止攻击发生,只能通过增强自己的网站针对CSRF的防护能力来提升安全性。

http://www.dtcms.com/wzjs/385840.html

相关文章:

  • 可以打广告的平台东营seo
  • 六安市建设局网站百度seo排名帝搜软件
  • 网站小视频怎么做代理商网络推广引流
  • 无锡网站建设报价明细表竞价托管公司联系方式
  • 佛山网站建设4-win方维360优化大师最新版
  • 网站建设wlpeixun网站建设怎么弄
  • 做网站为什么要用固定ipseo课培训
  • 南京市公共建设中心网站北京网站推广
  • 淄博制作网站的公司seo推广有哪些公司
  • 网站 数据库互联网营销的特点
  • 哪个网站有做阿里巴巴流量如何做企业网站
  • 温州建设学校网站在哪里可以发布自己的广告
  • 中国建设银行云浮分行网站青岛网站seo诊断
  • 怎么用网站做文案汕头百度网站排名
  • 东莞企业建站申请多少钱代运营靠谱吗
  • 装饰公司网站模板谷歌关键词分析工具
  • 网站建设 doc品牌策划案例
  • 程序员开发软件被拿去违法seo矩阵培训
  • 网站开发如何报价批量查询收录
  • 中小企业网站建设多少钱网络营销外包推广定制公司
  • 公司做直销网站东莞最新消息 今天
  • 用户体验设计书籍宁波网站优化公司推荐
  • 网站定制那个好长沙官网seo技术厂家
  • 诸城公司做网站关键词搜索推广排行榜
  • 怎么做搜索功能网站如何做seo优化
  • 我是怎么做网站架构的seo软件推荐
  • logofree制作网站百度教育网站
  • 做赌博网站庄家西安百度网站快速排名
  • 做网站什么硬盘好全网推广怎么做
  • b2c电商是什么意思福州百度网站排名优化