安全知识小结
创始人
2025-05-29 08:02:20
0

1.cookic和session

你第一次注册网站时,网站会将你的用户名、加密后的密码、其他的个人资料以及你的权限全部放到网站数据库的user表中,

同时服务端通过session技术将你的个人资料以及你的权限保存到一个文件中,然后将文件发送给客户端,客户端会将文件中的信息保存到cookic中(一般存储在浏览器中)。

当你下次再登陆时网站服务端会将其保存的sesson文件及你cookic中的sessonID进行对照直接就可以登陆无需账号密码。

session存储在服务端,cookic存储在客户端。

上图为cookic保存的文件格式:sess+sessionID

sessionID:即将用户个人资料以及用户的权限编码后生成的随机字符。

当你下次再登陆时网站服务端会将其保存的sesson文件及你cookic中的sessonID进行对照直接就可以登陆无需密码。

1.1使用XSS攻击获取cookic的目的

  1. 获取到对方的后台地址

  1. 实现免账号密码登录

遇到问题:

问题1:能否做到解密管理员密码

问题2:能找到后台地址且能做到密码解密的情况下需要考虑是否会被白名单限制

问题3:注意cookic有失效时间

2什么是同源

同源:协议相同,host相同,端口相同

点提:url包含(协议,host,端口)

例:

1.http和https非同源 原因:协议不同

2 http://test.baidu.com和http://www.baidu.com非同源 原因:host不同

3. http://www.baidu.com:80和http://www.baidu.com:8080非同源 原因:端口不同

3.盗链与防盗链

盗链:

盗链是指在自己的页面上展示一些并不在自己服务器上的一些内容, 获取别人的资源地址,绕过别人的资源展示页面,直接在自己的页面上向最终用户提供此内容。一般被盗链的都是(图片、 可执行文件、 音视频文件、压缩文件等资源。)通过盗链的手段可以减轻自己服务器的负担。

理解:为直接使用网上资源链接

防盗链:

通过Referer或者签名,网站可以检测目标网页访问的来源网页,如果是资源文件,则可以追踪到显示它的网页地址 一旦检测到来源不是本站,即进行阻止或者返回指定的页面

理解:即网站会分辨referer的网址与host的网址是否同源,若不为同源则进行盗链阻止。

例:

注: Referer请求头可能会暴露用户的浏览历史、涉及到用户的隐私问题

Referrer-policy

作用:为了防御请求头中的referer内容,可以在一定程度上防御csrf攻击。

原理:当受到csrf攻击时referer中为攻击者的服务器IP,host中为你登陆的网站的IP,二者不同时Referrer-policy会禁止传输

csrf攻击:客户端请求伪造

  1. 绕过图片防盗链:

绕过防法

  1. 本网站。

  1. 授权的网址。

  1. 无referer信息的情况。(服务器认为是从浏览器直接访问的图片URL,所以这种情况下能正常访问)

第三种情况是最常使用的方法

绕过方法:

1)https协议降级

strict-origin-when-cross-origin: 对于同源的请求,会发送完整的URL作为引用地址;在同等安全级别的情况下,发送文件的源作为引用地址(HTTPS->HTTPS);在降级的情况下不发送此首部 (HTTPS->HTTP)。

理解:在此值的影响下,文件源网站若https协议降级为http协议,请求盗链时不会再发送referer字段内容

利用https网站盗链http资源网站,refer不会发送

降级操作可能会被浏览器禁用

1.1生成自签名证书利用openssl生成自签名证书(具体操作)

Blog/HTTP相关/Demos/referer/demo03 at main · zxl925768661/Blog · GitHub

实现https降级

问题:降级操作可能会被浏览器禁用

2)头部设置no-referrer字段

操作:

直接在网页头部加字段

例:

结果:信息中无referer

3)在img标签中添加referrerpolicy="no-referrer"属性

结果:

代码结果:

相关内容

热门资讯

证监会再次修订《上市公司治理准... 7月25日晚上,证监会发布通知对《上市公司治理准则(修订征求意见稿)》公开征求意见。本次修订目的是为...
从“闭眼买”到“不敢信”,山姆... 蓝鲨导读:中国零售崛起 作者 | 张二河 编辑 | 卢旭成 山姆会员店,因上架了一款韩国品牌陷入舆论...
原创 欧... 近日,欧盟委员会突然宣布了一则令人震惊的消息:7月25日,该委员会正式对中国太阳能玻璃发起第二次双反...
7月28日财经早餐:欧美达成贸... 来源:市场资讯 汇通财经APP讯——周一(北京时间7月28日),现货黄金交投于3335.78美元/盎...
科技早报 | 贝索斯完成大规模... 贝索斯完成一轮大规模亚马逊股票出售,套现57亿美元 亚马逊公司当地时间7月25日提交至美国证券交易...
股市必读:紫光股份(00093... 截至2025年7月25日收盘,紫光股份(000938)报收于25.04元,上涨0.64%,换手率1....
15%!美国与欧盟达成贸易协议... 据央视新闻报道,当地时间7月27日,美国总统特朗普表示,美国已与欧盟达成贸易协议,对欧盟输美商品征收...
早新闻|央行4000亿元MLF... 宏观热点 央行、农业农村部印发《关于加强金融服务农村改革 推进乡村全面振兴的意见》 近日,中国人...
21专访|细胞存储,《繁花》爷... 21世纪经济报道记者 赵云帆 上海报道 “我是一个真正意义上的创业者”,年过古稀的瞿建国,在采访中如...
华熙生物赵燕谈胶原蛋白乱象:科... 21世纪经济报道记者雷晨 北京报道 近年来,重组胶原蛋白成为医美和护肤领域的热门概念,市场宣传中不乏...
富春染织完成董事会选举换届 开... 7月25日晚间,富春染织公告显示,当日,公司2025年第一次临时股东会和富春染织第四届第一次董事会在...
圣湘生物:两款产品取得医疗器械... 每经AI快讯,圣湘生物(SH 688289,收盘价:22.94元)7月27日晚间发布公告称,圣湘生物...
10年期国债收益率升至1.73... 近期债券市场出现显著调整,多重因素交织推动收益率持续上行。权益市场强势表现与大宗商品价格上涨形成合力...
当对手都在做下沉 蜜雪冰城旗下... [ 今年5月,蜜雪集团跟巴西签署40亿元人民币的采购意向大单,其中大多数是咖啡豆。 ] 当星巴克、瑞...
新手必看!股指期货交易规则基础... 股指期货交易规则,看似复杂抽象,实则与我们的日常生活有着奇妙的共通之处。它就像一场精心编排的生活交响...
王登发履新茅台技开公司“一把手... 一则微信公众号发布的信息,披露了茅台集团旗下的技术开发公司“一把手”已换人。 近日,南都湾财社-酒水...
特斯拉机器人V3量产版亮相!马... 快科技7月27日消息,特斯拉的Optimus人形机器人V3量产版终于要来了!马斯克在最近的财报电话会...
原创 中... 在金融全球化的浪潮中,中国资本市场始终勇立潮头,不断探索前行。7月26日,中国资本市场学会成立大会暨...
报告:我国经济增长保持韧性 下... 央广网北京7月27日消息(记者 樊瑞)近日,中国金融四十人论坛(CF40论坛)发布《2025年第二季...
超6300亿元!A股银行“分红... 7月25日,成都银行完成权益分派股权登记,将于7月28日发放现金红利,这标志着A股上市银行2024年...