会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
冷暖自知一抹茶ck
博客园
首页
新随笔
联系
管理
订阅
2014年10月19日
Web 前端攻防(2014版)
摘要: 转自:http://fex.baidu.com/blog/2014/06/web-sec-2014/禁止一切外链资源外链会产生站外请求,因此可以被利用实施 CSRF 攻击。目前国内有大量路由器存在 CSRF 漏洞,其中相当部分用户使用默认的管理账号。通过外链图片,即可发起对路由器 DNS 配置的修改...
阅读全文
posted @ 2014-10-19 00:29 冷暖自知一抹茶ck
阅读(267)
评论(0)
推荐(0)
编辑
公告