WEB安全

作者: IamaStupid | 来源:发表于2020-08-14 17:07 被阅读0次

a. WEB安全之-CSRF(跨站请求伪造)
1. https://www.jianshu.com/p/855395f9603b
2. https://baijiahao.baidu.com/s?id=1639390719414040415&wfr=spider&for=pc
3. https://my.oschina.net/jasonultimate/blog/212554
攻击网站B需要伪造成信任网站A的请求,才能获取网站A的cookie,从而骗取网站A服务器的信任。

    4. https://zhuanlan.zhihu.com/p/22521378

直接在信任网站A的评论里面发布攻击链接,点击后可以相当于从信任网站A本站发出一个请求,不用伪造跨域。
b. xss跨站脚本攻击
1. https://segmentfault.com/a/1190000020402185
c. sql注入
原理:在提交的变量中插入sql特点的sql语句,后端sql执行时,把这些特殊的sql语句执行后,造成错误结果。
比如登陆接口有这样一段拼接sql:"select id from user_tb where user_name = " + paramsName + "and user_pwd = " + paramsPwd
传入: { paramsName: "别人的账号名", paramsPwd: "1 or 1 = 1" }
随便一个密码就登陆了其他人的账号。
防御:后台执行sql语句前,使用预编译,绑定变量,比如java中的PrepareStatement

相关文章

  • web安全

    1、初步认识web安全:` - 安全与安全圈 - web应用与web安全的发展 - web安全隐患与本质...

  • 小猿圈Web安全性测试介绍

    相信大家对于Web安全很陌生,现在很多人对于web安全更是没有听过,那么你知道web安全吗?那么你知道Web安全性...

  • web安全测试文章

    Web安全测试漏洞场景 web安全性测试用例 验证码的测试用例分析 WEB安全测试的类型 Web安全测试中常见逻辑...

  • web安全(web应用安全)

    摘自极客学院 甲方和乙方: 甲方:腾讯阿里等,需要安全服务的公司 乙方:提供安全服务、产品而服务型安全公司(绿盟、...

  • web前端安全的攻与防

    一、什么是web安全? web安全,也叫web应用安全,《白帽子讲Web安全》一书中第一章最后有这么一句话讲的很好...

  • 小猿圈解析Web安全之如何制定学习计划

    去年开始web安全热度逐渐上升,web安全工程师成为炙手可热的人才之一,web安全的火热造成了很多朋友都在自学,但...

  • 浏览器安全

    浏览器安全可以分为三大块——Web 页面安全、浏览器网络安全和浏览器系统安全 Web 页面安全 为确保页面安全,浏...

  • web安全

    XSS 是什么?如何防范 CSRF是什么?如何防范

  • web安全

  • Web安全

    发布自Kindem的博客,欢迎大家转载,但是要注意注明出处。另外,该文章收纳在Kindem的个人的 IT 知识整理...

网友评论

      本文标题:WEB安全

      本文链接:https://www.haomeiwen.com/subject/zxfndktx.html