

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、HTML5技術(shù)憑借其新的功能和特性,在豐富了 Web應(yīng)用的同時,也存在諸多漏洞。雖然隨著各種Web防御工具的開發(fā)和安全防范技術(shù)的提高,減少了諸如SQL注入、跨站腳本(XSS)等Web應(yīng)用程序的漏洞。然而,日前一些竊取和利用用戶存儲在瀏覽器中的會話等敏感信息的攻擊仍在不斷的涌現(xiàn),CSRF攻擊就是其中一種重要的攻擊方式,它被列為基于HTML5的Web應(yīng)用的前十大攻擊方式之一??墒?,目前Web開發(fā)人員和用戶對CSRF漏洞的重視程度并不夠,由此
2、導(dǎo)致在基于HTML5的Web中存在較大的安全風(fēng)險。鑒于此,本文將從基于HTML5的Web存在的安全問題入手,對基于HTML5的CSRF攻擊的產(chǎn)生原因、攻擊過程進行深入分析,在此基礎(chǔ)上提出針對基于HTML5的CSRF攻擊的檢測手段和防御措施,以期為從事HTML5開發(fā)和利用的人員提供一些參考。本文的主要內(nèi)容有:
1、深入考察了目前Web中所采用的一些安全策略存在的缺陷,主要包括同源策略、跨域資源共享以及Cookie安全策略等,分析
3、了這些安全策略所存在的漏洞和引起CSRF攻擊的原因。
2.通過搭建HTML5環(huán)境,驗證攻擊者是如何利用HTML5中的CSRF漏洞來實現(xiàn)繞過同源策略的CSRF攻擊,如何利用跨域資源共享進行CSRF攻擊和如何實現(xiàn)CSRF蠕蟲攻擊。
3.在分析HTML5中的CSRF漏洞,驗證攻擊實現(xiàn)過程的基礎(chǔ)上,提出如何利用工具和手動方式對CSRF漏洞進行檢測,并利用驗證碼、HTTP Referer、Token機制和在HTTP頭中自定義屬
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 基于HTML5的全景漫游技術(shù)研究.pdf
- 基于WEB應(yīng)用程序技術(shù)的CSRF攻擊與防御技術(shù).pdf
- 基于html5移動web頁面開發(fā)技術(shù)研究
- csrf攻擊原理與防護檢測技術(shù)研究
- 基于html5的離線存儲技術(shù)
- CSRF攻擊原理與防護檢測技術(shù)研究.pdf
- 基于HTML5技術(shù)的廣告優(yōu)勢與設(shè)計研究.pdf
- 基于HTML5技術(shù)的IVI系統(tǒng)研究與開發(fā).pdf
- 基于HTML5技術(shù)的移動數(shù)字校園的研究與應(yīng)用.pdf
- (7.8)--7.8插入html5音頻和html5視頻
- 基于HTML5技術(shù)的移動Web前端設(shè)計與開發(fā).pdf
- html5系列視頻教程之早戀html5
- 基于HTML5的游戲引擎研究與設(shè)計.pdf
- html5標簽
- 基于HTML5技術(shù)的移動Widget開發(fā)平臺.pdf
- 基于HTML5技術(shù)的增強現(xiàn)實游戲?qū)崿F(xiàn).pdf
- html5 標準
- 基于HTML5的電網(wǎng)圖形軟件研究與開發(fā).pdf
- 21180.基于html5的矢量地圖發(fā)布關(guān)鍵技術(shù)研究
- 基于html5的移動商城應(yīng)用
評論
0/150
提交評論