当前位置: 首页 > news >正文

PostSwigger 的 CSRF 漏洞总结

本文所提供的关于 web 安全的相关信息、技术讲解及案例分析等内容,仅用于知识分享与学术交流目的,旨在提升读者对 web 安全领域的认知与理解。以下仅仅是作者对 PostSwigger Web 安全的知识整理和分享,严禁任何非法犯罪活动。

限制 CSRF 的三种方式

  • CSRF Token

  • SameSite

  • Referer

CSRF Token 绕过

  • 是否支持 GET 方式,且是否能通过 GET 方式绕过 CSRF Token。

  • 删除 CSRF Token 是否能绕过。

  • 是否能使用自己的 CSRF Token 作为其他用户的验证 Token。

  • 是否能通过 CLRF 注入,使用自己的 CSRF Key 和 CSRF Token 来验证其他用户。

  • 是否能通过 CLRF 注入,绕过双重提交场景。

SameSite 绕过

  • 目标是否支持 GET 请求覆盖 POST 请求,使得浏览器认定为 GET 请求,来绕过 SameSite=Lax。

  • 目标是否存在客户端重定向。

  • 是否能重置用户 Cookie,进而使用新发布的 Cookie 绕过 SameSite Lax 限制。

Referer 绕过

  • 删除 Referer。

  • 宽松的验证逻辑误将参数作为合法的域。

相关文章:

  • 《Learning Langchain》阅读笔记10-RAG(6)索引优化:MultiVectorRetriever方法
  • OpenSSH配置连接远程服务器MS ODBC驱动与Navicat数据库管理
  • C#学习第19天:多线程
  • 项目驱动 CAN-bus现场总线基础教程》随笔
  • C语言内敛函数
  • Redis故障防御体系:构建七层免疫系统的设计哲学
  • Selenium自动化测试+OCR-获取图片页面小说
  • OpenManus云端部署及经典案例应用
  • Monorepo、Lerna、Yarn Workspaces、pnpm Workspaces 用法
  • Revive 中的 Precompile 合约:实现与调用机制
  • Jetpack Room 使用详解
  • 【多模态模型】跨模态智能的核心技术与应用实践
  • 【误差理论与可靠性工程】蒙特卡洛法计算电路可靠度和三极管静态工作点电压
  • 新增 29 个专业,科技成为关键赛道!
  • 服务器不能复制粘贴文件的处理方式
  • 前端面试高频算法
  • AI服务器与普通服务器之间的区别
  • 电商数据采集电商,行业数据分析,平台数据获取|稳定的API接口数据
  • Linux-UDP套接字编程
  • 使用 NServiceBus 在 .NET 中构建分布式系统
  • AI应用大盘点:谁暴涨?谁掉队?
  • 第二十届中国电影华表奖揭晓!完整获奖名单来了
  • 持续更新丨伊朗内政部长:港口爆炸已致14人死亡
  • 以军称若停火谈判无进展,将大幅扩大加沙军事行动
  • 新华时评:坚定不移办好自己的事,着力抓好“四稳”
  • 中青报:“猿辅导员工猝死”事件上热搜,是对健康职场环境的共同关切