当前位置: 首页 > news >正文

中国空间站实时位置石家庄住房和城乡建设局网站

中国空间站实时位置,石家庄住房和城乡建设局网站,门户网站建设课程设计,淘宝小程序入口一、如何发起一次CSRF攻击 原理#xff1a;CSRF 的本质实际上是利用了 Cookie 会自动在请求中携带的特性#xff0c;通过伪造请求来执行恶意操作。 1、目标网站信息#xff1a; 接口地址#xff1a;https://victim.com/change-password 请求类型#xff1a;get/post 接…一、如何发起一次CSRF攻击 原理CSRF 的本质实际上是利用了 Cookie 会自动在请求中携带的特性通过伪造请求来执行恶意操作。 1、目标网站信息 接口地址https://victim.com/change-password 请求类型get/post 接受参数password2、编写一个网页 !DOCTYPE html htmlbody!-- GET类型的CSRF --img srchttps://victim.com/change-password?passwordvme50!-- POST类型的CSRF --form actionhttps://victim.com/change-password methodPOSTinput typehidden namepassword valuevme50 //formscript document.forms[0].submit(); /script /body /html3、诱导用户打开我们的网页 用户在已经登录了https://victim.com这个网站的情况下打开我们的网站代码会自动发起网络请求将受害者的账号密码修改为我们设置的值 二、防护策略 1、使用 CSRF Token推荐 在每个表单提交或敏感操作中包含一个随机生成的 CSRF Token并将其与用户的会话关联起来。 服务器在接收到请求时验证 CSRF Token 的有效性如果不匹配则拒绝请求。 这样可以防止攻击者伪造请求因为攻击者无法获取有效的 CSRF Token。 2、同源检测 ① 验证请求头在服务器端验证请求头中的 Referer 字段或 Origin 字段确保请求来自合法的源 ② 验证域名在服务器端对请求进行同源检测只接受来自同一域名下的请求 ③ 对在本域发起的攻击无效 3、设置 SameSite Cookie 属性 将敏感的 Cookie 设置为 SameSite 属性为 Strict 或 Lax限制其在跨站点请求中的发送从而减少 CSRF 攻击的风险。 4、二次确认 ① 验证码对于敏感操作可以要求用户输入验证码进行验证以确保请求是由真实用户发起的
http://www.w-s-a.com/news/377391/

相关文章:

  • 特色网站建设中国住房和城乡建设局官网
  • 长春市住房城乡建设厅网站做白酒网站
  • 自己的网站怎么做的成品免费ppt网站
  • 番禺区网站建设哪里有泰安公司
  • 网站制作详细过程网站开发最强工具
  • 孟村县做网站长春城投建设投资有限公司网站
  • 国家重大建设项目库网站wordpress安装 var
  • 供求信息网站建设报价网站制作 苏州
  • 动漫建模代做网站百度一下wordpress nginx 固定链接
  • 广州网站开发网络公司网站建设的书
  • php手机网站开发教程家政网站怎么做
  • 视频网站的建设预算通信科技网站设计
  • 糖果网站建设策划书淘宝客网站开源
  • 建站公司还有前途吗cf网站编程
  • 网站建设需求确认表建站工具 比较
  • 刚建设的网站多久能在百度查到考试系统 微网站是什么样的
  • 商城网站建设高端企业网站建设劣势
  • 网站建设征集通讯员的通知seo推广外包
  • 微信公众号微网站建设专业网站建设出售
  • 怎么用wordpress建立自己的网站加强校园网站建设
  • 用什么做网站后台的织梦网站怎么上传
  • 怎么获取网站数据做统计百度快照推广有效果吗
  • 淘宝领卷网站什么做制造网站开发
  • 如何做com的网站网站建设投标书模板
  • 郑州网络营销网站优化网站技术方案怎么写
  • 济南市住房和城乡建设局网站wordpress mnews主题
  • ios开发网站app网站建设企业有哪些方面
  • 网站主页 优帮云深圳代做网站后台
  • app 与网站网站建设要做什么
  • 厦门国外网站建设公司郑州核酸点推vip服务