安全基础总结

作者: voltric | 来源:发表于2018-10-25 20:02 被阅读9次

安全基础总结

@Date 2016.06.02

XSS(跨站脚本攻击)

  1. 反射型 :
    • 非持久化
    • 交互性
    • 欺骗用户自己去点击链接才能触发XSS代码
  2. 存储型 :
    • 持久化
    • 代码是存储在服务器中(文本框,留言里输入Script脚本)
    • 盗窃用户Cookie
  3. DOM型 :
    • 改变页面HTML结构
  4. 防御
    • 过滤特殊字符
    • 进行Html实体编码(转义)
    • 字符串不能原样输出到前端
  5. 注意
    • http-only不是万能的
    • content-type不是万能的(ie6)
    • request中的字段都是有害的

CSRF(跨站请求伪造)

  1. 诱导用户浏览器发送攻击者的指令
  2. 流程
    • 用户请求正常网站A -> 产生网上A的cookie -> 用户请求恶意网站B -> 网站B要求用户请求A并进行操作 -> 后台带着cookie进行网站A的操作
  3. 防御
    • 验证码
    • Token
    • 随机数
    • 验证referer和csrf参数

相关文章

  • 安全基础总结

    安全基础总结 @Date 2016.06.02 XSS(跨站脚本攻击) 反射型 :非持久化交互性欺骗用户自己去点击...

  • Linux基础及总结之安全

    1、编写脚本/root/bin/checkip.sh,每5分钟检查一次,如果发现通过ssh登录失败次数超过10次,...

  • android 安全基础知识总结

    1.DVM JVM区别 1.1 基础架构不同jvm是基于栈的,需要在栈中读取数据,所需要的指令会更多,这样会导致速...

  • Linux学习大纲(一)

    一、Linus基础知识 1.1 Linux与windows的区别 掌握程度:了解 总结: 极高的稳定性 先天的安全...

  • 041|【第六周总结篇】用卡安全基础知识

    041|【第六周总结篇】用卡安全基础知识 一、总结 (一)更新回顾 本周伴随着过年的步伐,从除夕一直更新到了今天,...

  • iOS 动画基础总结篇

    iOS 动画基础总结篇 iOS 动画基础总结篇

  • 2018-07-23小白随笔

    作为一个没有一点信息安全基础和计算机基础的小白,我连很多概念都不太清楚,今天在这里加以总结,帮助自己学习积累,看起...

  • Android签名过程详解

    1、本文主要内容 基础知识 手动签名apk 签名工具源码解析 总结 为了保证apk的安全性,必须对apk进行签名。...

  • 77.免密登陆的设置。

    一。自己总结的 什么是ssh:ssh是Secure Shell(安全外壳协议)的缩写,建立在应用层 和传输层基础上...

  • 从0到1学习网络安全 【目录】

    简介 1.什么是网络安全2.学习网络安全应该具备哪些专业 PHP 基础篇 1.【PHP基础-简介】2.【PHP基础...

网友评论

    本文标题:安全基础总结

    本文链接:https://www.haomeiwen.com/subject/droctqtx.html