- 1、本文档共24页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
ThenameoftheDepartmentBeijingForestStudio
北京理工大学信息系统及安全对抗实验中心部门名称
CSRF跨站请求伪造
硕士研究生喻露
2019年01月06日
内容提要
•背景简介
•基本概念
–Web基础
–CSRF概念
•CSRF
–原理
–防御
–绕过
–与XSS的区别
2
背景简介
•2012年3月,WordPress爆出CSRF漏洞。
WordPress是众所周知的博客平台,该漏洞可以允许攻
击者修改某个Post标题,添加管理权限用户以及操作用
户账号,包括但不限于删除评论、修改头像等等。
3
基本概念
基本概念
基本概念—web基础
•Web数据传输流程
Form[POST/GET]query
HTML
•数据输入方式
–HTTP查询字符参数(GET):输入参数通过URL发送
–HTTP正文参数(POST):输入参数通过HTTP正文发送
5
基本概念—web基础
•Session
-服务端
•Cookie
–客户端
–分类
•会话型
•持久型
•Referer
–httpheader参数
–从哪个页面链接过来
6
基本概念—CSRF概念
•CSRF
–跨站请求伪造(Cross-siterequestforgery)
–利用受害者尚未失效的身份认证信息(cookie、session
等),诱骗其点击恶意链接或者访问包含攻击代码的页面,
在受害人不知情的情况下以受害者的身份向(身份认证信息
所对应的)服务器发送请求,从而完成非法操作(如转账、
改密等)。
•原因
–web的隐式身份验证机制
•该机制虽然可以保证一个请求是来自于某个用户的浏览器,
但却无法保证该请求是用户批准发送的!
7
CSRF
CSRF
CSRF—原理
•CSRF攻击思想
–完成一次CSRF攻击,受害者必须依次完成两个步骤
•登录受信任网站A,并在本地生成Cookie
•在不登出A的情况下,或者本地Cookie没有过期的情况下,
访问危险网站B
–CSRF不需要知道cookie就能让用户中招
CSRF—原理
•示例——修改密码
–原密码1234567890用户修改密码为admin
–请求URL
•30/dvwa/vulnerabilit
您可能关注的文档
- 4-睡衣居家服产品质量国家监督抽查方法.pdf
- 9-床上用品产品质量国家监督抽查方法.pdf
- CNAS-CL01-A008-2023认证认可准则.pdf
- 非医用口罩产品质量国家监督抽查方法.pdf
- 《叶黄素原料 万寿菊油树脂》t cfaa 0005—2021-2021-01-27-09-59-03.pdf
- 【B17中弘空调网关】用户使用手册(7).pdf
- 0a0a-f5-basic-keb-用户操作说明书手册.pdf
- 2a0a-f5-basic-keb-用户操作说明书手册.pdf
- 2组-学术报告PPT-对抗环境强化学习-王逸洲-2019.12.08.pdf
- 2组-学术报告-基于深度学习的二进制软件漏洞挖掘-闫晗-2019.12.15.pdf
- 金融产品2024年投资策略报告:积极适应市场风格,行为金融+机器学习新发现.pdf
- 交运物流2024年度投资策略:转型十字路,峰回路又转(2023120317).pdf
- 建材行业2024年投资策略报告:板块持续磨底,重点关注需求侧复苏.pdf
- 宏观2024年投资策略报告:复苏之路.pdf
- 光储氢2024年投资策略报告:复苏在春季,需求的非线性增长曙光初现.pdf
- 公用环保2024年投资策略报告:电改持续推进,火电盈利稳定性有望进一步提升.pdf
- 房地产2024年投资策略报告:聚焦三大工程,静待需求修复.pdf
- 保险2024年投资策略报告:资产负债匹配穿越利率周期.pdf
- 政策研究2024年宏观政策与经济形势展望:共识与分歧.pdf
- 有色金属行业2024年投资策略报告:新旧需求共振&工业原料受限,构筑有色大海星辰.pdf
文档评论(0)