当前位置: 首页 > wzjs >正文

wordpress frontsem和seo是什么意思

wordpress front,sem和seo是什么意思,如何学好网站开发,做宣传网站的公司原理 csrf又称跨站伪造请求攻击,现代网站利用Cookie、Session 或 Token 等机制识别用户身份,一旦用户访问某个网站,浏览器在之后请求会自动带上这些信息来识别用户身份。用户在网站进行请求或者操作时服务器会给出对应的内容,比如…

原理

csrf又称跨站伪造请求攻击,现代网站利用Cookie、Session 或 Token 等机制识别用户身份,一旦用户访问某个网站,浏览器在之后请求会自动带上这些信息来识别用户身份。用户在网站进行请求或者操作时服务器会给出对应的内容,比如说用户查询自己的个人信息,或者用户在一个网站进行资金转移的操作等等,网站得到用户的请求时带着上面提到的识别身份的信息,例如用户访问了攻击者搭建的恶意网站,在网站中有一些伪造的恶意操作比如说转账,用户点击了这个请求,使用了这个恶意操作,导致用户的浏览器向刚刚确认完身份的网站再次发送转账请求,那么网站就会认定用户的身份不会进行过多验证的去进行转账操作。

通过上面的了解,我们进行csrf注入用户身份是至关重要的,所以一般要避免csrf漏洞也是在这方面下手,一些过滤也是在这里进行;在诱导用户进行恶意操作时,我们也需要做出一些看似善意的界面,比如说一个把转账功能的超链接名称设置成带有迷惑性的字句‘领取礼包’之类;在构造恶意请求时通过使用get或post类似这样的请求http://www.examplebank.com/withdraw?account=AccoutName&amount=1000&for=PayeeName

这个请求的样子太容易读懂,我们需要对他进行一些改变,例如把他变成一个短链接

当然也有一些过滤手法,我们使用dvwa靶场来看看吧

dvwa靶场

low(get传参)

修改密码为1

修改成功,url栏有变化,里面有修改的信息

说明时get传参,我们可以自己修改url栏中的信息达到任意修改的效果,我们先测试一下现在的密码是不是1

现在我们通过url栏修改密码成2

测试是否成功

我们抓一下这个包

使用工具将它修改成csrf poc

复制html代码

生成一个html文件,如果我们不在打开dvwa靶场的浏览器打开这个html文件,请求不会成功因为没有身份验证

但如果我们在打开靶场的浏览器打开这个文件

点击发送请求就会直接修改成功

这是最基础的csrf注入,更进一步的可能对referer、cookie等等身份信息有验证这些就等到遇到再进行学习吧。

http://www.dtcms.com/wzjs/91872.html

相关文章:

  • 天津建设招聘信息网站品牌营销活动策划方案
  • 坪山住房及建设局网站安卓内核级优化神器
  • 自建个人网站今天国内最新消息
  • 广东网站建设微信商城运营阿里云自助建站
  • 青州哪里做网站安卓优化大师官方版本下载
  • 网站制作哪个公司好今日新闻最新
  • 模板做图 网站有哪些内容排名检测
  • 中国能建设计公司网站代理推广月入5万
  • Wordpress页面怎么使用网站页面优化包括
  • 网站文件结构杭州网站优化方案
  • 示范校建设网站维护中国搜索网站排名
  • wordpress配置七牛cdn网络营销企业网站优化
  • vue做网站前端站长之家排名查询
  • 珠海网站建设专线免费网站软件推荐
  • 怎样增加网站会员量韩国日本比分
  • 网站子域名查询我要登录百度
  • 公司网站建立教程百度推广优化
  • 企业信息平台登录北京网络推广优化公司
  • 做网站装什么服务器百度广告推广费用年费
  • 沙特网站后缀seo的方法
  • 湖州北京网站建设网络营销推广总结
  • 编辑网站在线注册系统市场调研报告怎么写的
  • 墙内千兆网站怎么做东莞百度推广排名
  • 网站建设+用ftp上传文件seo值怎么提高
  • 青岛网站推广公司排名网站提交入口
  • 一个网站的建设方案北京百度科技有限公司电话
  • 常州营销网站建设网络营销推广方式有哪些
  • 分栏式的网站有哪些武汉seo公司哪家专业
  • 新一站保险网百度平台我的订单查询在哪里
  • 广州出名的网站石家庄整站优化技术