安全類

  • CSRF
  • XSS
    基本概念和縮寫
    攻擊原理
    防御措施
CSRF

CSRF 跨站請求偽造 cross-site request forgery
登錄受信任網(wǎng)站A鼻百,并在本地生成Cookie堕汞。
在不登出A的情況下卫旱,訪問危險網(wǎng)站B。

防御措施

1.用戶一定在注冊網(wǎng)站登陸了
2.網(wǎng)站接口存在漏洞

  • Token驗證
    token是注冊成功以后,服務(wù)器會自動向本地存儲一個token,那么在訪問一個接口的時候债蜜,如果沒有帶token的話,就不能通過驗證。如果點了引誘連接僵芹,這個連接會自動攜帶cookie凿跳,但是不會攜帶token骡显,所以就避免了攻擊。
  • Referer驗證
    頁面來源。如果頁面來源不是我這個站點下面的話拯腮,就攔截阁簸。
  • 隱藏令牌
    隱藏在http head頭中檬输,和token很像丧慈。不會放在連接url中碳却。
XSS

cross-site scripting 跨域腳本攻擊
攻擊原理與防御措施:http://www.imooc.com/learn/812

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末关噪,一起剝皮案震驚了整個濱河市虐沥,隨后出現(xiàn)的幾起案子匹涮,更是在濱河造成了極大的恐慌来农,老刑警劉巖特幔,帶你破解...
    沈念sama閱讀 222,807評論 6 518
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件咨演,死亡現(xiàn)場離奇詭異,居然都是意外死亡蚯斯,警方通過查閱死者的電腦和手機薄风,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,284評論 3 399
  • 文/潘曉璐 我一進店門饵较,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人遭赂,你說我怎么就攤上這事循诉。” “怎么了撇他?”我有些...
    開封第一講書人閱讀 169,589評論 0 363
  • 文/不壞的土叔 我叫張陵茄猫,是天一觀的道長。 經(jīng)常有香客問我困肩,道長划纽,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 60,188評論 1 300
  • 正文 為了忘掉前任锌畸,我火速辦了婚禮勇劣,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘潭枣。我一直安慰自己芭毙,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 69,185評論 6 398
  • 文/花漫 我一把揭開白布卸耘。 她就那樣靜靜地躺著退敦,像睡著了一般。 火紅的嫁衣襯著肌膚如雪蚣抗。 梳的紋絲不亂的頭發(fā)上侈百,一...
    開封第一講書人閱讀 52,785評論 1 314
  • 那天,我揣著相機與錄音翰铡,去河邊找鬼钝域。 笑死,一個胖子當(dāng)著我的面吹牛锭魔,可吹牛的內(nèi)容都是我干的例证。 我是一名探鬼主播,決...
    沈念sama閱讀 41,220評論 3 423
  • 文/蒼蘭香墨 我猛地睜開眼迷捧,長吁一口氣:“原來是場噩夢啊……” “哼织咧!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起漠秋,我...
    開封第一講書人閱讀 40,167評論 0 277
  • 序言:老撾萬榮一對情侶失蹤笙蒙,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后庆锦,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體捅位,經(jīng)...
    沈念sama閱讀 46,698評論 1 320
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,767評論 3 343
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了艇搀。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片尿扯。...
    茶點故事閱讀 40,912評論 1 353
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖焰雕,靈堂內(nèi)的尸體忽然破棺而出姜胖,到底是詐尸還是另有隱情,我是刑警寧澤淀散,帶...
    沈念sama閱讀 36,572評論 5 351
  • 正文 年R本政府宣布右莱,位于F島的核電站,受9級特大地震影響档插,放射性物質(zhì)發(fā)生泄漏慢蜓。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 42,254評論 3 336
  • 文/蒙蒙 一郭膛、第九天 我趴在偏房一處隱蔽的房頂上張望晨抡。 院中可真熱鬧,春花似錦则剃、人聲如沸耘柱。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,746評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽调煎。三九已至,卻和暖如春己肮,著一層夾襖步出監(jiān)牢的瞬間士袄,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,859評論 1 274
  • 我被黑心中介騙來泰國打工谎僻, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留娄柳,地道東北人。 一個月前我還...
    沈念sama閱讀 49,359評論 3 379
  • 正文 我出身青樓艘绍,卻偏偏與公主長得像赤拒,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子诱鞠,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,922評論 2 361

推薦閱讀更多精彩內(nèi)容

  • 一挎挖、CSRF CSRF,通常稱為跨站請求偽造,全名是Cross-site request forgery般甲,是一種對...
    笨蛋小明閱讀 412評論 0 0
  • http://www.91ri.org/tag/fuzz-bug 通常情況下肋乍,有三種方法被廣泛用來防御CSRF攻擊...
    jdyzm閱讀 4,182評論 0 5
  • CSRF 基本概念和縮寫 跨站請求偽造,Cross-site request forgery 縮寫為CSRF 也就...
    翔阿翔阿翔閱讀 477評論 0 9
  • HW 726 1.已知一個數(shù)字列表敷存,求列表中心元素。 2.已知一個數(shù)字列表,求所有元素和锚烦。 3.已知一個數(shù)字列表觅闽,...
    Mxtrace閱讀 233評論 0 0
  • 只是應(yīng)了一句話,心里得有一個人涮俄,真假與否蛉拙,在或不在都不重要。對彻亲,就是應(yīng)了它孕锄,突然覺得自己蒼老了好多。 那時苞尝,一塊錢...
    背書包的黃桃栗子閱讀 386評論 0 0