码迷,mamicode.com
首页 >  
搜索关键字:CSRF    ( 1323个结果
CSRF和SSRF
做完了pikachu平台的实验了,回想了一下这两个长的好像,那他们有啥区别和各自的特点吗? 本文是在基于网上的知识,自己总结学习的。 CSRF(跨站请求伪造),Cross-site requestforgery 听到跨站,我们会想到xss(Cross-Site Scripting)的跨站脚本攻击, ...
分类:其他好文   时间:2020-05-21 22:30:02    阅读次数:80
ASP.NET Core 中的Ajax全局Antiforgery Token配置
原文:ASP.NET Core 中的Ajax全局Antiforgery Token配置 1|0前言 本文基于官方文档 《在 ASP.NET Core 防止跨站点请求伪造 (XSRF/CSRF) 攻击》扩展另一种全局配置Antiforgery方法,适用于使用ASP.NET Core Razor + J... ...
分类:Web程序   时间:2020-05-21 12:03:40    阅读次数:62
2019-2020-2 网络对抗技术 20175209 Exp9 Web安全基础
2019 2020 2 网络对抗技术 20175209 Exp9 Web安全基础 一、实验原理与目的 1. 实验要求 本实践的目标理解常用网络攻击技术的基本原理,做不少于7个题目,共3.5分。包括(SQL,XSS,CSRF)。Webgoat实践下相关实验。 2. 基础问题回答 + SQL注入攻击原理 ...
分类:Web程序   时间:2020-05-21 00:26:52    阅读次数:78
20175110 王礼博 Exp 9 Web安全基础
目录 "1.基础知识与实验准备" "2.SQL注入攻击" "3.XSS攻击" "4.CSRF攻击" "5.问题回答" "6.实验总结与感想" 1.基础知识与实验准备 1.1 基础知识 SQL注入 原理:就是通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶 ...
分类:Web程序   时间:2020-05-20 12:32:56    阅读次数:91
钓鱼站sqli+xss+csrf
[TOC] 起因 简单浏览 主页 后台 万能密码进后台 看到手机号原本以为凉了 试了一下账号 TIPS:不要轻易相信和放弃,多尝试! 前台xss+后台密码修改csrf 前台打后台的xss 后台密码修改无原密码保护 无csrf token sql注入有waf ...
分类:数据库   时间:2020-05-16 18:43:27    阅读次数:93
记录一下不认识的单词
时间|单词|含义|备注 | | | 2020年5月14日 18:15:59|Forgery|欺骗,伪造|Cross Site Request Forgery (CSRF) ...
分类:其他好文   时间:2020-05-14 19:40:03    阅读次数:64
技术周刊2020-02-17
FE篇 基础知识 Cookie 的 SameSite 属性 Chrome 51 开始,浏览器的 Cookie 新增加了一个SameSite属性,用来防止 CSRF 攻击和用户追踪。 通过HTML属性可改善用户的双重身份验证体验 合适的场景,提供给用户合适的键盘。 进阶知识 像 JavaScript ...
分类:其他好文   时间:2020-05-12 13:27:14    阅读次数:70
网站攻击中的csrf和xss
CSRF、XSS何方神圣 CSRF(Cross-site request forgery) 中文名字是跨站请求伪造,做的事情就是在别的网站,以你的名义对你登陆认 证过的网站搞事情。 XSS(Cross-site scripting) 中文名字是跨站脚本,做的事情就是在有漏洞的网站,写个dom攻击,或 ...
分类:Web程序   时间:2020-05-12 09:46:30    阅读次数:67
(011)Nginx静态资源web服务_跨站访问
1、什么是跨域访问 浏览器访问同一个服务端时,在一个页面中请求另一个域名中的页面。这样一个页面请求服务端,用到了两个域名,这就是跨域。浏览器一般默认禁止跨域。因为跨域不安全:容易出现CSRF攻击。所谓CSRF攻击是指一个用户访问一个正规的网站A,正常网站A会返回用户对应的cookie信息存放在客户端 ...
分类:Web程序   时间:2020-05-10 13:04:05    阅读次数:74
CSRF跨站请求伪造与XSS跨域脚本攻击讨论
今天和朋友讨论网站安全问题,聊到了csrf和xss,刚开始对两者不是神明白,经过查阅与讨论,整理了如下资料,与大家分享. CSRF(Cross-site request forgery):跨站请求伪造。 从上图可以看出,要完成一次CSRF攻击,受害者必须满足两个必要的条件: (1)登录受信任网站A, ...
分类:其他好文   时间:2020-05-10 01:17:29    阅读次数:61
1323条   上一页 1 ... 8 9 10 11 12 ... 133 下一页
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!