当前位置: 首页 > wzjs >正文

厂房外墙设计效果图聊城seo整站优化报价

厂房外墙设计效果图,聊城seo整站优化报价,上海公司做网站,甘肃省交通建设项目招投标中心网站原理 csrf又称跨站伪造请求攻击,现代网站利用Cookie、Session 或 Token 等机制识别用户身份,一旦用户访问某个网站,浏览器在之后请求会自动带上这些信息来识别用户身份。用户在网站进行请求或者操作时服务器会给出对应的内容,比如…

原理

csrf又称跨站伪造请求攻击,现代网站利用Cookie、Session 或 Token 等机制识别用户身份,一旦用户访问某个网站,浏览器在之后请求会自动带上这些信息来识别用户身份。用户在网站进行请求或者操作时服务器会给出对应的内容,比如说用户查询自己的个人信息,或者用户在一个网站进行资金转移的操作等等,网站得到用户的请求时带着上面提到的识别身份的信息,例如用户访问了攻击者搭建的恶意网站,在网站中有一些伪造的恶意操作比如说转账,用户点击了这个请求,使用了这个恶意操作,导致用户的浏览器向刚刚确认完身份的网站再次发送转账请求,那么网站就会认定用户的身份不会进行过多验证的去进行转账操作。

通过上面的了解,我们进行csrf注入用户身份是至关重要的,所以一般要避免csrf漏洞也是在这方面下手,一些过滤也是在这里进行;在诱导用户进行恶意操作时,我们也需要做出一些看似善意的界面,比如说一个把转账功能的超链接名称设置成带有迷惑性的字句‘领取礼包’之类;在构造恶意请求时通过使用get或post类似这样的请求http://www.examplebank.com/withdraw?account=AccoutName&amount=1000&for=PayeeName

这个请求的样子太容易读懂,我们需要对他进行一些改变,例如把他变成一个短链接

当然也有一些过滤手法,我们使用dvwa靶场来看看吧

dvwa靶场

low(get传参)

修改密码为1

修改成功,url栏有变化,里面有修改的信息

说明时get传参,我们可以自己修改url栏中的信息达到任意修改的效果,我们先测试一下现在的密码是不是1

现在我们通过url栏修改密码成2

测试是否成功

我们抓一下这个包

使用工具将它修改成csrf poc

复制html代码

生成一个html文件,如果我们不在打开dvwa靶场的浏览器打开这个html文件,请求不会成功因为没有身份验证

但如果我们在打开靶场的浏览器打开这个文件

点击发送请求就会直接修改成功

这是最基础的csrf注入,更进一步的可能对referer、cookie等等身份信息有验证这些就等到遇到再进行学习吧。


文章转载自:

http://mnfQxlZM.ynrzf.cn
http://ihOxuen4.ynrzf.cn
http://3uV6Q4ro.ynrzf.cn
http://IVyfMzxH.ynrzf.cn
http://HSo1mHoo.ynrzf.cn
http://lTUgrb1E.ynrzf.cn
http://3qiWkxRp.ynrzf.cn
http://lKvl8lbX.ynrzf.cn
http://fgxAMvT9.ynrzf.cn
http://tP6uxzfA.ynrzf.cn
http://RzmEdZ6n.ynrzf.cn
http://KpqimG0t.ynrzf.cn
http://ohTgQd6g.ynrzf.cn
http://LgfuI5XO.ynrzf.cn
http://VjPVOhvy.ynrzf.cn
http://lXWbc6gb.ynrzf.cn
http://cIxb9CVT.ynrzf.cn
http://GvYHcIau.ynrzf.cn
http://nvZXFDXk.ynrzf.cn
http://clijZxMr.ynrzf.cn
http://XB0hZWkL.ynrzf.cn
http://7OLPH4nW.ynrzf.cn
http://Cv8L0DZc.ynrzf.cn
http://lfcBIZSd.ynrzf.cn
http://St4J7ETf.ynrzf.cn
http://4ohPKdsx.ynrzf.cn
http://9Ao3FqZy.ynrzf.cn
http://wHa9qniZ.ynrzf.cn
http://BIkyc7jK.ynrzf.cn
http://6Ca052EE.ynrzf.cn
http://www.dtcms.com/wzjs/647301.html

相关文章:

  • 景征网站建设深圳市建设集团有限公司详细地址
  • 中小企业网站建设 网络营销怎么生成网页链接
  • 大连高新区规划建设局网站顺企网app下载
  • 做微商的网站公司推广业务哪个平台好
  • 局域网内网站建设2024网站推广
  • 平面网站模版网站开发seo要求
  • wordpress进网站慢seo整站优化解决方案
  • 网站维护属于什么部门小程序开发费用多少钱
  • 网站制作前的图片路径网站利用微信拉取用户做登录页
  • 网站建设 phpwordpress中文免费企业模板
  • 马鞍山天立建设网站南昌企业网站建设费用
  • 专业做化妆品的网站ac域名网站
  • 服装网站建设教程金寨县住房和城乡建设部网站
  • 网易严选的网站建设wordpress get author
  • 网站建设内容与实现功能淮海中路街道网站建设
  • 淘宝客建网站ios+wordpress
  • 网站 如何做 中英文切换中盛浩瀚建设有限公司网站
  • 做住宿的有几个网站WordPress搭建社区网站
  • 太仓网站公司软件开发工程师证
  • 做网站要会编程么大型网站建设机构
  • 电商站外推广平台有哪些搬瓦工搭建wordpress
  • 布吉商城网站建设自己怎么做网站游戏
  • 网站更换备案号wordpress 响应模板
  • 网站开发要先买服务器吗备案网站名称注意事项
  • 广东网站建设模版淘宝导购网站怎么做
  • 深圳专业建设网站服务建设班级网站 沟通无限
  • 保定建站包装材料营销型网站
  • wordpress 全站密码网站问题seo解决方案
  • 做网站公司长沙哪家好家在深圳龙光城
  • 石家庄网站制作招聘聊城做网站网络公司