csrf

网安蟹佬霸2 天前
android·前端·安全·web安全·逆向·csrf·网安
Android安全攻防实战:从APK逆向到Frida动态Hook全流程详解(附脚本)移动安全攻防是网络安全领域的重要分支,Android凭借全球超过70%的市场占有率,成为移动应用安全研究的主战场。一台 rooted 手机配合 Frida、objection、IDA Pro 等工具,足以完成从静态逆向到动态 Hook、从协议分析到漏洞利用的完整链路。本文按"架构认知 → 静态逆向 → 动态分析 → 漏洞实战 → 防御加固"的递进顺序,系统梳理 Android 安全攻防的完整技术栈,所有脚本均经过实测可复现。
DsirNg9 天前
xss·csrf·cookie·会话管理·前端安全·登录态·刷新令牌
登录态失控时,前端如何止损:从令牌轮换到会话退出的完整设计很多登录态设计讨论,最终都会落到“JWT 放 Cookie 还是 localStorage”上。但这只是凭证如何携带或存放的一小部分。
障碍的枫子11 天前
前端·xss·csrf
xss和CSRF的攻击和防御xss(跨站脚本攻击)是一种通过向网页端注入恶意脚本,在用户浏览器执行攻击代码的漏洞,会通过url参数、表单提交等,窃取用户的身份凭证(如cookie、session)和篡改页面内容(如插入虚假广告或链接)。
qyyyyy57012 天前
网络协议·网络安全·机器翻译·csrf·技术美术
英文技术标准和协议规范怎么读?RFC、接口规范与安全标准 PDF 翻译流程摘要:RFC、接口规范和安全标准不同于普通技术教程,其中的关键词、条件、例外和版本状态都具有明确含义。译文如果弱化 MUST、SHOULD、MAY 等规范性要求,可能直接影响协议实现。本文给出一套以中文译文建立上下文、以正式原文确认规则的阅读流程。
Full Stack Developme12 天前
前端·okhttp·csrf
跨站请求伪造 (CSRF) 是什么 设计及工作原理SQL注入和XSS攻击的是服务端/客户端代码,而CSRF(跨站请求伪造)攻击的是用户的浏览器身份认证机制。
三84412 天前
前端·csrf
CSRF跨站请求伪造基础也被称为One Click Attack或Session Riding。又常缩写为XSRF。是一种对网站的恶意利用,与XSS的不同是,XSS攻击利用的是站点内的信任用户,而CSRF则通过伪装成受信任用户请求受信任的网站。
摸鱼停不住先生1 个月前
前端·安全·csrf
CSRF 专题:基于 Referer 的防御与典型绕过部分应用通过检查 HTTP Referer 请求头,判断敏感请求是否来自本站页面。这种机制可以作为辅助防御,但不适合作为唯一的 CSRF 防线。
sbjdhjd1 个月前
android·网络协议·安全·php·漏洞·csrf·dvwa
零基础 Web 安全笔记:文件包含 / 命令执行 / CSRF 漏洞攻防、PHP 函数与防御方案目录一、文件包含漏洞(一)靶场用到的 PHP 函数 / 配置1. 核心包含函数:include / include_once / require / require_once
Sagittarius_A*1 个月前
安全·web安全·csrf·dvwa
CSRF 跨站请求伪造:伪造请求攻击、绕过手段与底层防御CSRF(跨站请求伪造)本质就是借用户的 Cookie,发伪造的请求。 用户登录了目标网站,浏览器存着会话 Cookie,这时点开恶意链接 / 页面,浏览器会自动带着 Cookie 发请求给目标站,服务器以为是用户本人操作,就执行了敏感操作 —— 改密码、转账、删数据都有可能。
味悲2 个月前
安全·xss·csrf
XSS、CSRF、SSRF学习笔记反射型 非持久 不能进数据库 刷新一次就没了 搜索框,地址栏等dom型 前端JS自己把攻击者的输入当HTML解析
云水一下2 个月前
安全·csrf·dvwa
DVWA从入门到精通(四):CSRF(跨站请求伪造)摘要:本文是《DVWA从入门到精通》系列的第四篇,带你全面掌握CSRF(Cross-Site Request Forgery,跨站请求伪造)模块的攻防全流程。从CSRF的核心原理出发,逐步讲解Low、Medium、High三个级别的攻击手法与源码分析,并深入探讨Impossible级别的终极防御方案。文章包含恶意链接构造、Referer绕过、Token窃取等高阶技术,以及验证码、二次确认等实战防御策略,让你真正做到“知其然更知其所以然”。
一拳一个娘娘腔2 个月前
前端·xss·csrf
【第七期】漏洞攻防-前端篇:XSS 与 CSRF —— 当浏览器成为攻击者的“肉鸡”💡 导读:如果说 SQL 注入是攻击服务器,那么 XSS(跨站脚本) 和 CSRF(跨站请求伪造) 则是攻击用户。在这个浏览器即操作系统的时代,前端漏洞的危害不容小觑。本期我们将揭秘:为什么你只是点开了一个链接,黑客就能盗走你的 Cookies,甚至用你的账号发帖、转账?
2601_961845152 个月前
开发语言·前端框架·pdf·c#·xhtml·csrf·view design
2026法考资料pdf|电子版|资料已整理
持敬chijing2 个月前
安全·web安全·网络安全·xss·csrf
Web渗透之前后端漏洞-CSRF(跨站请求伪造)本文仅用于网络安全技术学习与授权测试交流。本文实验皆在靶场进行,任何未经授权使用文中技术的行为均与作者无关,请务必遵守法律法规,获得许可后方可进行渗透测试。
无风听海3 个月前
后端·asp.net·csrf
ASP.NET Core CORS 深度解析:从 AddCors 到 CSRF 防御理解 CORS 之前,必须先理解它试图解决的问题从哪里来。浏览器内置了一条基础安全规则:来自 A 站的 JS 代码,不能读取 B 站返回的响应内容。 这条规则叫做同源策略。
顾凌陵3 个月前
前端·csrf
CSRF&SSRF漏洞攻击的溯源分析与实战CSRF(Cross-Site Request Forgery,跨站请求伪造)是一种 Web 安全漏洞,攻击者诱导受害者在已登录的网站上执行非本意的操作。
李子琪。3 个月前
前端·安全·csrf
网络空间安全深度实战:CSRF 漏洞原理剖析与基于 Token 的纵深防御体系构建(全栈实验报告)适用场景: 信息安全专业毕业设计 / 顶级高校实验报告 / 企业级安全开发规范核心技术: PHP / Session / CSRF Token / Burp Suite / OWASP / DVWA 源码审计
沄媪3 个月前
前端·ctf·csrf
CSRF 跨站请求伪造全称跨站请求伪造,大白话:黑客冒充你的身份,在你不知情的情况下,替你干坏事。你还登着正规网站,点开黑客的恶意链接 / 页面,网站就被 “骗” 以为是你本人操作。
李子琪。3 个月前
前端·网络·经验分享·csrf
Web 漏洞实战全解析:CSRF 攻击原理、Token 防御机制与实验验证(上)Web 漏洞实战全解析:CSRF 攻击原理、Token 防御机制与实验验证(上)在 Web 安全体系中,CSRF(Cross-Site Request Forgery,跨站请求伪造)往往被低估。
李子琪。3 个月前
csrf
网络与系统攻防技术实验报告—— Web漏洞实验之CSRF跨站请求伪造攻击与Token防御机制验证实验名称: CSRF漏洞攻击与基于Session+Token的CSRF防御实验