{ "create_date": "2017-12-12", "update_date": "2017-12-26", "username": "靜河流", "views": 7040, "favorator": 2, "publish_doctype": "2" }
返回
章節(jié)
問答
筆記
XSS
1、xss的形成原理
2、xss的分類
3、代碼案例分析
3.1、反射型xss
3.2、存儲型xss
3.3、dom型xss
CSRF
1、csrf的原理與危害
2、csrf的利用分類與案例分析
3、解決方案
SSRF
1、ssrf的原理與危害
2、漏洞代碼示例
3、ssrf的挖掘與防御
XXE
1、基礎(chǔ)知識
2、xxe的原理與案例
SQL Injection
1、sql注入的原理與分類
2、盲注
3、DVWA SQL Injection分析與利用
4、DVWA SQL Injection (Blind)分析與利用
5、Sqlmap盲注利用
6、防范sql注入
File Upload
1、上傳漏洞的原理與總結(jié)
2、PHPcms9.6.0 任意文件上傳漏洞利用與分析
3、解析漏洞總結(jié)
命令注入(Command Injection)
1、命令注入漏洞
暫無章節(jié)
3、解決方案
對于CSRF的防御通常有以下三種方法: 1、使用驗證碼   csrf攻擊一般都是在受害者不知情的情況下進行發(fā)起的,使用驗證碼可以有效的防止攻擊,但是每次請求都要輸入驗證碼會影響用戶體驗,所以通常只在用戶登陸注冊,還有一些特定業(yè)務(wù)場景下使用,比如銀行轉(zhuǎn)賬。如何使用驗證碼要根據(jù)業(yè)務(wù)和場景來決定。 2、驗證http Referer   http頭中的referer字段記錄了請求來源地址,比如從 http://www.test.com 點擊鏈接到 http://m.test.com 之后,那么referer就是 http://www.test.com 這個地址。攻擊者在對受害者進行攻擊的時候,是在攻擊者自己的服務(wù)器上構(gòu)建自己的惡意腳本,誘騙受害者點擊,所以此時的referer值就是攻擊者自己的URL地址。 通過以上可知,csrf攻擊都是跨域發(fā)起的,所以在服務(wù)端針對referer字段驗證是否屬于安全可靠的域名,可在一定程度上有效防御此類攻擊。 但是此類方法并非萬無一失,在低版本存在漏洞的瀏覽器中,黑客可以篡改referer值。另一種情況是csrf結(jié)合xss進行攻擊,此時就不需要跨域發(fā)起,也可以繞過referer驗證。 3、使用token   在說token如何防御csrf攻擊之前,我們先了解下token的工作原理。 當(dāng)用戶第一次進行登陸的時候,客戶端會通過用戶名和密碼去請求服務(wù)器登陸,服務(wù)端在收到請求后會驗證客戶端傳來的用戶名和密碼,如果驗證通過,服務(wù)器就會簽發(fā)一個token發(fā)給客戶端,并且將token放到session中,客戶端收到token后存儲到本地,以后客戶端只要每次請求服務(wù)器就要帶上token,經(jīng)過服務(wù)器驗證通過后才會返回響應(yīng)數(shù)據(jù),否則報錯。   csrf攻擊成功的前提條件是攻擊者可以完全偽造出受害者的所有請求,而且請求中的驗證信息都在cookie中,黑客只要使用用戶的cookie通過安全驗證就可以完成攻擊。了解了這些之后,想要防止csrf攻擊,就要在http請求中放置黑客不可以偽造的信息,而且該信息不可以存在于cookie中,否則就無效。而token令牌最大的特點就是隨機性,不可預(yù)測,并且不存在于cookie當(dāng)中。   對于GET請求,請求參數(shù)直接在URL當(dāng)中,這樣token的形式就為 http://xxx.com?csrftoken=tokenvalue ,但是這種方式把請求參數(shù)都放在URL中,會導(dǎo)致在referer中泄露,不僅如此,設(shè)想另一種場景,一個在內(nèi)網(wǎng)系統(tǒng)的員工,從內(nèi)部敏感系統(tǒng)在點擊對外部提供服務(wù)的網(wǎng)站鏈接,此時就會把內(nèi)網(wǎng)敏感信息通過referer泄漏出去。而對于POST請求,token是以隱藏表單存在,`<input type=”hidden” name=”csrftoken” value=”tokenvalue”/>`。最后注意一點,如果在同域下存在xss漏洞,那么這種使用token的防御將形同虛設(shè)。
?
問答
標(biāo)題
雪幣懸賞
(剩余
0
雪幣)
內(nèi)容
提交
請掃碼訂閱
有回復(fù)時將及時提醒您
其他問答
暫無記錄
筆記
公開筆記
提交
取消
保存
同學(xué)筆記({{ other_total }})
我的筆記({{ my_total }})
{{ item.username }}
{{item.video_time_fmt}}
查看完整內(nèi)容
{{ item.create_date_fmt }}
{{item.is_public == 1 ?"已公開":"未公開"}}
筆記審核中
收起
刪除
編輯
{{ item.likes }}
{{ item.likes }}
采集
已采集
上一頁
下一頁
資料下載
暫無記錄
作業(yè)
暫無記錄
看原圖
看雪SRC
|
關(guān)于我們
| 域名:
加速樂
| SSL證書:
亞洲誠信
|
安全網(wǎng)易易盾
?2000 - 2024 看雪 /
滬ICP備2022023406號
/
滬公網(wǎng)安備 31011502006611號
郵件