CSRF

Metasploit与CSRF检测在电商网站的应用
本文探讨了Metasploit在检测电商网站中存在的跨站脚本(XSS)和跨站请求伪造(CSRF)攻击方面的应用,特别关注了在添加修改功能、个人中心、会员交流、购物车等关键区域的防护策略。

metasploit


阿里巴巴安全应急响应


iframe

script


"><script>


搜索框存在跨站,留言板必定存在跨站、、、、


"><script src=''>


"><script src='http://192.168.3.106/admin/administrator/administrator.asp?action=save&user=twins334&pass=123456&Submit=%CC%ED+%BC%D3'></script>


双引号和单引号一样,如果用HTML转义就没办法了


一般分为:

1.GET***

2.POST***



PHP注入集成工具


如何检测是否有CSRF

1.电商网站  添加修改的地方

 a,个人中心-资料修改

 b,会员间通信交流机制  文章、短信

 c.购物车

 d.地址

 e.确认订单

 f.安全中心



2.证劵网站

 a.股票买卖

 b.银行卡操作中心

 c.资料修改

 d.安全中心


3.普通论坛

 a.密码重置

 b.帖子编辑



***方法:

1.社会工程学

2.XSS跨站

3.


cookie

钓鱼

挂马


metasploit


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值