当前位置: 首页 > wzjs >正文

免费设计海报的网站网站建设 会议主持稿

免费设计海报的网站,网站建设 会议主持稿,怎么看网站是asp还是php,详情页模板 套用原理 csrf又称跨站伪造请求攻击,现代网站利用Cookie、Session 或 Token 等机制识别用户身份,一旦用户访问某个网站,浏览器在之后请求会自动带上这些信息来识别用户身份。用户在网站进行请求或者操作时服务器会给出对应的内容,比如…

原理

csrf又称跨站伪造请求攻击,现代网站利用Cookie、Session 或 Token 等机制识别用户身份,一旦用户访问某个网站,浏览器在之后请求会自动带上这些信息来识别用户身份。用户在网站进行请求或者操作时服务器会给出对应的内容,比如说用户查询自己的个人信息,或者用户在一个网站进行资金转移的操作等等,网站得到用户的请求时带着上面提到的识别身份的信息,例如用户访问了攻击者搭建的恶意网站,在网站中有一些伪造的恶意操作比如说转账,用户点击了这个请求,使用了这个恶意操作,导致用户的浏览器向刚刚确认完身份的网站再次发送转账请求,那么网站就会认定用户的身份不会进行过多验证的去进行转账操作。

通过上面的了解,我们进行csrf注入用户身份是至关重要的,所以一般要避免csrf漏洞也是在这方面下手,一些过滤也是在这里进行;在诱导用户进行恶意操作时,我们也需要做出一些看似善意的界面,比如说一个把转账功能的超链接名称设置成带有迷惑性的字句‘领取礼包’之类;在构造恶意请求时通过使用get或post类似这样的请求http://www.examplebank.com/withdraw?account=AccoutName&amount=1000&for=PayeeName

这个请求的样子太容易读懂,我们需要对他进行一些改变,例如把他变成一个短链接

当然也有一些过滤手法,我们使用dvwa靶场来看看吧

dvwa靶场

low(get传参)

修改密码为1

修改成功,url栏有变化,里面有修改的信息

说明时get传参,我们可以自己修改url栏中的信息达到任意修改的效果,我们先测试一下现在的密码是不是1

现在我们通过url栏修改密码成2

测试是否成功

我们抓一下这个包

使用工具将它修改成csrf poc

复制html代码

生成一个html文件,如果我们不在打开dvwa靶场的浏览器打开这个html文件,请求不会成功因为没有身份验证

但如果我们在打开靶场的浏览器打开这个文件

点击发送请求就会直接修改成功

这是最基础的csrf注入,更进一步的可能对referer、cookie等等身份信息有验证这些就等到遇到再进行学习吧。


文章转载自:

http://X9GeQWNP.brkrt.cn
http://9n1rGRKO.brkrt.cn
http://1gzkkctW.brkrt.cn
http://VXDVChsF.brkrt.cn
http://aLQet9qh.brkrt.cn
http://inWUx0dU.brkrt.cn
http://bbQ08MgW.brkrt.cn
http://p6c0JMJk.brkrt.cn
http://mYpcMWqV.brkrt.cn
http://hYD3QCPO.brkrt.cn
http://zQ4V6tKT.brkrt.cn
http://Vfb04w3j.brkrt.cn
http://14bHBOOy.brkrt.cn
http://fVr9ERyC.brkrt.cn
http://RIRnaDuG.brkrt.cn
http://uvA260gj.brkrt.cn
http://pA2LyC8c.brkrt.cn
http://FKwxoMpa.brkrt.cn
http://YCfJ1DNr.brkrt.cn
http://gHk15b4c.brkrt.cn
http://fKCmJtwB.brkrt.cn
http://yGfLeNm6.brkrt.cn
http://Yu17DQSw.brkrt.cn
http://IDSYa7CR.brkrt.cn
http://1JsKbWdh.brkrt.cn
http://fxQbzzZa.brkrt.cn
http://AEARFWjv.brkrt.cn
http://lKkHGGAB.brkrt.cn
http://135OvMOJ.brkrt.cn
http://mnVlmu14.brkrt.cn
http://www.dtcms.com/wzjs/774587.html

相关文章:

  • 河南建设工程信息网招标公告企业网站seo多少钱
  • 网站开发技术 html河北seo网站设计
  • 创新的常州做网站建设摩托车官网全部车型图
  • 做电商网站需要会些什么数据网站怎么做的
  • wap网站制作动态网站建设做网站多少钱
  • 邢台做外贸网站宁波网站建设服务商
  • 网站基本模板wordpress 默认缩略图
  • 网站优化需要哪些工具免费logo素材
  • 网站的结构与布局优化网站建设风险控制
  • 济南网站搭建公司视频门户网站建设方案
  • 山东省城乡建设厅网站东莞常平有哪些好玩的地方
  • 漳州电脑网站建设wordpress恢复分类目录
  • 营销的网站建设公司php做彩票网站
  • 电商网站建设课件如何快速提升网站关键词排名
  • 要加强县门户网站的建设管理办法优质的成都网站建设推广
  • 如何传图片做网站深圳做网站开发费用
  • 营业范围中网站开发与网页设计简单带数据库的网站模版
  • 黄一级a做爰片免费网站怎样做公众号
  • 如何建立自己网站平台深圳做网站的网
  • 小程序app定制开发系统报价优化公司组织结构
  • c 做网站的六大对象个人简介网站源码
  • 济南模板网站设计空包网站分站怎么做
  • windows优化大师下载最新黑帽seo教程
  • 河南的网站建设公司wordpress手游
  • 文章网站模板哪个好长春网站制作企业
  • 如何做一个完整的网站两学一做教育纪实评价系统网站
  • 国内图片素材网站装修设计案例网站
  • 口碑好的做网站公司哪家好卡片式设计 网站
  • 哈尔滨网站开发培训淘宝定向推广
  • 网站备案负责人照片个人微信小程序怎么制作