CSRF防范及绕过

CSRF防范及绕过

同源检测-referer

检测referer字段

例如:

一旦没检测到referer头或域名不对就直接放弃处理包的请求

绕过

所以绕过只能结合xss、文件上传html绕过

CSRF-Tkoen

每一次请求前都会准备好随机的csrftonken和服务器做比较,如果不对就被认为是csrf攻击

正常请求

置空请求

删除参数请求

复用请求

成功

绕过

1、复用

2、置空值

3、删除csrftoken这个参数

如果这三种尝试了都没办法,那么不存在csrf漏洞

相关推荐
HoneyMoose5 分钟前
可以自己部署的微博 Mastodon
前端
国产化创客25 分钟前
物联网网关Web服务器--CGI开发实例BMI计算
服务器·前端·物联网·web网关
微光无限32 分钟前
Vue3 中使用组合式API和依赖注入实现自定义公共方法
前端·javascript·vue.js
GISer_Jing32 分钟前
React+AntDesign实现类似Chatgpt交互界面
前端·javascript·react.js·前端框架
tuan_zhang1 小时前
第17章 安全培训筑牢梦想根基
人工智能·安全·工业软件·太空探索·战略欺骗·算法攻坚
IpdataCloud1 小时前
如何提升IP地址查询数据服务的安全?
网络·tcp/ip·安全
智界工具库1 小时前
【探索前端技术之 React Three.js—— 简单的人脸动捕与 3D 模型表情同步应用】
前端·javascript·react.js
独泪了无痕1 小时前
研究 Day.js 及其在 Vue3 和 Vue 框架中的应用详解
前端·vue.js·element
努力搬砖的程序媛儿2 小时前
uniapp悬浮可拖拽按钮
java·前端·uni-app
浪浪山小白兔2 小时前
HTML 表单和输入标签详解
前端·html