会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Im Delphin
我就是DH,但不是恶魔猎手
首页
新随笔
联系
订阅
管理
2014年11月19日
CSRF - 空Referer绕过
摘要: 在实际环境中,服务器很多CGI由于一些历史原因,必须允许空Referer的请求。比如:老的客户端版本请求的时候就没有Referer,总不能在服务端一刀切,让老版本的用户都无法正常使用了吧。这样的CGI就存在CSRF攻击的风险。那么我们该如何在真实环境中构造一个可利用的POC呢?我们知道正常的页面跳转...
阅读全文
posted @ 2014-11-19 20:32 HuangJacky
阅读(6047)
评论(0)
推荐(0)
编辑
公告
AdminLogin