当前位置: 首页 > news >正文

甘肃兰州网站建设说几个手机可以看的网站

甘肃兰州网站建设,说几个手机可以看的网站,满城网站建设,全国icp网站备案审核时间目录 CSRF与XSS的区别#xff1a; get请求 原理#xff1a; pikachu为例 post请求 pikachu为例 CSRF与XSS的区别#xff1a; CSRF是借用户的权限完成攻击#xff0c;攻击者并没有拿到用户的权限#xff0c;而XSS是直接盗取到了用户的权限 get请求 原理#xff1a;…目录 CSRF与XSS的区别 get请求 原理 pikachu为例 post请求 pikachu为例 CSRF与XSS的区别 CSRF是借用户的权限完成攻击攻击者并没有拿到用户的权限而XSS是直接盗取到了用户的权限 get请求 原理 A在某个网站更改我们所需要的信息信息点击提交用bp开启抓包。然后把更改数据的get请求网址复制出来发给B。当B点击这个链接打开的时候如果B恰好登陆我们的目标网站信息就会修改成功。 靶场pikachu的getdvwa的low pikachu为例 lili用户进行信息更改界面然后把提交的链接发送给allen 用bp进行抓包 GET /vul/csrf/csrfget/csrf_get_edit.php?sex777888phonenum777888add777888email777888submitsubmit 构造payload http://8.130.137.228:84/vul/csrf/csrfget/csrf_get_edit.php?sex777888phonenum777888add777888email777888submitsubmit 将payload发送给allen,allen进行点击 post请求 pikachu为例 可以看到我们进行修改的参数在请求体中可以看到 利用bp的poc一个html页面生成网址链接 访问这个链接的时候是不能关闭bp的代理的。访问到这个界面之后就要关闭bp代理点击按钮就修改信息成功了 防护措施 ①对敏感信息的操作增加安全的token ②对敏感信息的操作增加安全的验证码 ③对敏感信息的操作实施安全的逻辑流程比如修改密码时需要先校验旧密码等。 ④用referer来限制访问跳转页面
http://www.zqtcl.cn/news/426801/

相关文章:

  • 网站开发源码售卖合同百度广告投诉电话
  • wordpress读法鄂州seo
  • 网站建设方案的写作方法媒体发稿推广
  • 免费的网站空间注册空壳公司判几年
  • 网站怎么运营推广达美网站建设
  • 江苏建设人才网网站中国最新时事新闻
  • 网站建立时间毕节地seo
  • 央企网站建设意义长沙网约车
  • 广告联盟怎么建设网站做贸易 公司网站放哪里
  • 北京建设局网站首页开发游戏用什么软件
  • 做淘宝客网站能接广告吗网站悬浮二维码
  • 重庆自助建站模板网站建设juxinghulian
  • 优惠券网站怎么搭建宝安中心区规划
  • 网站建设中怎么添加源码会计常用的三个软件
  • vk汉化网站谁做的购物网站设计公司
  • 门户网站建设平台建设招标项目常挂网站有哪些
  • 公司海外网站建设龙海市城乡规划建设局网站
  • 温州哪里做网站设计seo报名在线咨询
  • 四川住房和城乡建设厅进不去网站网站专题方案
  • 企业网站维护服务做网站设计都需要什么软件
  • jsp电商网站开发教程盐城网站建设制作
  • 企业解决方案网站做企业官网多少钱
  • 宁波网站建设哪家比较好怎麽做网站
  • 诸塈市建设局网站做移动网站开发
  • 南京建站公司网站网站视频源码地址
  • 德阳建设局网站做公众号首图的网站
  • 南阳网站优化渠道山西太原最新消息
  • 发布做网站需求qq群centos wordpress 建站教程
  • 东阳网站建设yw126南京网站改版
  • discuz视频网站模板徐州专业网站建设公司哪家好