摘要: CSRF(Cross-site request forgery跨站请求伪造,也被称成为“one click attack”或者session riding,通常缩写为CSRF或者XSRF,是一种对网站的恶意利用。 一、CSRF攻击原理 CSRF攻击原理比较简单,如图1所示。其中Web A为存在CSR 阅读全文
posted @ 2017-12-14 16:28 aaron_agu 阅读(1544) 评论(0) 推荐(0) 编辑
摘要: import rsa # 生成密钥 (pubkey, privkey) = rsa.newkeys(1024) # 保存密钥 with open('public.pem','w+') as f: f.write(pubkey.save_pkcs1().decode()) with open('pri 阅读全文
posted @ 2017-12-14 13:51 aaron_agu 阅读(167) 评论(0) 推荐(0) 编辑