SameSite Cookie共2篇
会话固定攻击(Session Fixation):永不失效的凭证陷阱-姚望未来 | 网络安全攻防实验室

会话固定攻击(Session Fixation):永不失效的凭证陷阱

1. 漏洞核心原理会话固定攻击 是一种利用服务端会话管理缺陷的攻击方式。攻击者预先设定受害者的会话ID,诱导用户使用该ID登录后,攻击者即可劫持已认证的会话。攻击三要素:会话ID可预测/可注...
bit-safe的头像-姚望未来 | 网络安全攻防实验室钻石会员bit-safe14天前
04015
CSRF攻击详解:如何让用户

CSRF攻击详解:如何让用户”自愿”转账?

1. 什么是CSRF攻击?CSRF(跨站请求伪造,Cross-Site Request Forgery) 是一种利用用户已登录状态,诱骗其执行非预期操作的攻击方式。攻击者通过伪造请求,让用户在不知情的情况下完成转账、...
bit-safe的头像-姚望未来 | 网络安全攻防实验室钻石会员bit-safe14天前
03712