人民大课件Web应用安全与防护项目6_CSRF漏洞_实验.pptxVIP

  • 1
  • 0
  • 约5.64千字
  • 约 18页
  • 2026-09-23 发布于广东
  • 举报

人民大课件Web应用安全与防护项目6_CSRF漏洞_实验.pptx

《Web应用安全与防护》项目6CSRF漏洞利用——实验PPT——Project6Lab实验PPT嘉兴职业技术学院Web应用安全与防护

实验总览项目6·实验嘉兴职业技术学院·《Web应用安全与防护》·项目6·实验P.2/18任务6-1(初级)DVWA安全级别Low

·直接构造恶意链接

·通过GET请求改密码

·理解CSRF基本利用任务6-2(中级)DVWA安全级别Medium

·校验HTTP_REFERER

·同域托管绕过Referer

·对比Low级差异

实验原理·CSRF攻击本质项目6·实验嘉兴职业技术学院·《Web应用安全与防护》·项目6·实验P.3/18■攻击成立的两个条件(回顾)–①用户已登录目标站点并保持有效会话(Cookie自动携带)–②目标功能无CSRFToken/来源校验/二次认证等防护■DVWA实验模型–漏洞页面:/vulnerabilities/csrf/的密码修改功能–Low:通过$_GET接收参数,无Token、无来源校验–Medium:仅校验Referer含SERVER_NAME,可被同域绕过■合法提示–仅在授权靶场内练习;严禁对未授权系统测

文档评论(0)

1亿VIP精品文档

相关文档