当前位置: 首页 > news >正文

c 做特产网站济南卓远网站建设

c 做特产网站,济南卓远网站建设,wordpress使用教学,襄阳哪里做网站目录 CSRF与XSS的区别#xff1a; get请求 原理#xff1a; pikachu为例 post请求 pikachu为例 CSRF与XSS的区别#xff1a; CSRF是借用户的权限完成攻击#xff0c;攻击者并没有拿到用户的权限#xff0c;而XSS是直接盗取到了用户的权限 get请求 原理#xff1a;…目录 CSRF与XSS的区别 get请求 原理 pikachu为例 post请求 pikachu为例 CSRF与XSS的区别 CSRF是借用户的权限完成攻击攻击者并没有拿到用户的权限而XSS是直接盗取到了用户的权限 get请求 原理 A在某个网站更改我们所需要的信息信息点击提交用bp开启抓包。然后把更改数据的get请求网址复制出来发给B。当B点击这个链接打开的时候如果B恰好登陆我们的目标网站信息就会修改成功。 靶场pikachu的getdvwa的low pikachu为例 lili用户进行信息更改界面然后把提交的链接发送给allen 用bp进行抓包 GET /vul/csrf/csrfget/csrf_get_edit.php?sex777888phonenum777888add777888email777888submitsubmit 构造payload http://8.130.137.228:84/vul/csrf/csrfget/csrf_get_edit.php?sex777888phonenum777888add777888email777888submitsubmit 将payload发送给allen,allen进行点击 post请求 pikachu为例 可以看到我们进行修改的参数在请求体中可以看到 利用bp的poc一个html页面生成网址链接 访问这个链接的时候是不能关闭bp的代理的。访问到这个界面之后就要关闭bp代理点击按钮就修改信息成功了 防护措施 ①对敏感信息的操作增加安全的token ②对敏感信息的操作增加安全的验证码 ③对敏感信息的操作实施安全的逻辑流程比如修改密码时需要先校验旧密码等。 ④用referer来限制访问跳转页面
http://www.pierceye.com/news/973884/

相关文章:

  • 做网站的资料新媒体网站建设十大的经典成功案例
  • 西安移动网站建设丹东做网站的
  • 石家庄网站建设优化建湖做网站哪家最好
  • 外贸电商做俄罗斯市场网站电子商务网站建设的步骤一般为(
  • 济南网站建设联 系小七太仓网页制作招聘
  • 大同网站建设公司建大网站
  • 网站开发 图片存放流量大的推广平台有哪些
  • 创意网站推荐深圳网站建设公司哪里有
  • 网站在百度无法验证码怎么办啊广州免费核酸检测地点查询
  • 山东网站建设公司哪家好怎么用html做个人的网页
  • 嘉兴网站排名优化价格石家庄站全景图
  • 辽宁鲲鹏建设集团网站网站建设分几种类型
  • 响应式网站开发有哪些框架建立网站的关键是定位
  • 郑州 网站建设的公司建设网站要钱么
  • 网站推广方案深圳企业网站建设服务
  • 企业网站首页设计解析网站开发服务费凭证做什么科目
  • 黄山网站网站建设网站自建设需要买什么时候开始
  • 国外seo网站海尔网站建设水平
  • 三站合一网站建设做网站王仁杰
  • 泉州seo建站wordpress ftp用户名
  • 七色板网站建设建网站一般用什么工具
  • 企业网站栏目设计网站建设求职要求
  • 秀山网站建建个网站的电话号码
  • 东莞网站开发技术公司电话杭州公共资源交易网
  • 网站建设唯地带泰安人才招聘网官方招聘
  • 备案域名一定要建好网站吗广州建企业网站
  • 移动网站建设商八爪鱼 导入 wordpress
  • 建设网站公司哪家性价比高怎么开网店找货源
  • 做图片素材的网站有哪些九宫格网站模板
  • 做网上水果网站的调查海外站推广