首页 > 其他分享 >DVWA靶场---csrf遇到的问题解决方法

DVWA靶场---csrf遇到的问题解决方法

时间:2024-06-02 23:28:34浏览次数:23  
标签:HTTP HTTPS DVWA --- 完整 cookie csrf referer

1. 解决low等级不携带cookie访问诈骗网站:

设置---隐私与安全---浏览器隐私---增强型跟踪保护---自定义---cookie---跨站跟踪型cookie。

2.解决medium等级referer显示不完整解决方法:

在服务器的html上加一段:

<meta name="referrer" content="no-referrer-when-downgrade">

当从 HTTPS 网站跳转到 HTTP 网站或者请求其资源时(安全降级 HTTPS→HTTP),不显示 referrer 的信息,其他情况(安全同级 HTTPS→HTTPS,或者 HTTP→HTTP)则在 referrer 中显示完整的源网站的 URL 信息。

<meta name="referrer" content="unsafe-url ">

无论是同源请求还是非同源请求,都发送完整的 URL(移除参数信息之后)作为引用地址。

然后在windows 10上访问http://192.168.1.128/192.168.1.129/csrf.html。然后链接旁边就会出现一个小盾的标志。

然后再进行点击,然后将增强型跟踪保护关闭。就可以得到完整的referer。

然后使用开发者工具查看请求头和响应头什么的。就会发现referer是完整的。

标签:HTTP,HTTPS,DVWA,---,完整,cookie,csrf,referer
From: https://blog.csdn.net/m0_73528952/article/details/139371720

相关文章

  • 【Python】生成html文档-使用dominate
    原文地址:https://www.cnblogs.com/kaerxifa/p/13035376.htmldominate简介dominate是一个使用优雅的DOMAPI创建和操作HTML文档的Python库。使用它能非常简洁地编写纯Python的HTML页面,这消除了学习另一种模板语言的需要,利用Python更强大的特性。 首先安装依赖:pipinstall......
  • FuTalk设计周刊-Vol.047
    #AI漫谈热点捕手1、李彦宏称程序员将不复存在未来编程语言只剩中英文在3月9日央视的《对话》·开年说节目上,百度创始人、董事长兼首席执行官李彦宏表示,以后不会存在“程序员”这种职业了,因为只要会说话,所有人都能具备程序员的能力。“未来的编程语言只会剩下两种,一种叫做......
  • 各位用到git的,请注意CVE-2024-32002安全漏洞
    解释几个缩写名词CVE:CVE是CommonVulnerabilitiesandExposures的缩写,指的是通用漏洞与暴露(CommonVulnerabilitiesandExposures),它是一个用于标识和跟踪计算机系统中的安全漏洞的标准化命名方案,每个CVE条目都包含一个唯一标识符(CVEID),以及漏洞的描述、评分、影响......
  • 【2024年5月备考新增】】 考前篇(25)《必备资料(8) - 论文串讲-成本管理》
    过程定义输入工具技术输出实际应用规划成本管理确定如何估算预算、管理、监督和控制项目成本1、项目章程2、项目管理计划.进度管理计划.风险管理计划3、事业环境因素4、组织过程资产1、专家判断2、数据分析.备选方案分析3、会议1、成本管理计划1、创......
  • <商务世界>《78 认证<CE-LVD认证>》
    1CE-LVD指令简介:LVD低电压指令定义概述:LVD是LowVoltageDirective的缩写,称之低电压指令,其规定范围是交流电压50伏特到1000伏特之间,直流电压75伏特到1500伏特之间的电气设备。2LVD安规测试项目安全测试内容1.工作电压2.故障试验3.撞击实验4.震动实验5.冲击试验6......
  • <商务世界>《77 认证<CE-EMC认证>》
    1CE-EMC认证概述国际电工委员会标准IEC对电磁兼容的定义是:系统或设备在所处的电磁环境中能正常工作,同时不对其他系统和设备造成干扰。为了规范欧盟各成员国对电器设备电磁兼容性的管理,是欧盟各成员国关于电磁兼容的法规协调一致,89/336/EEC电磁兼容指令于1989年5月1日颁布......
  • 程序分享--常见算法/编程面试题:删除有序数组中的重复项 II
    关注我,持续分享逻辑思维&管理思维&面试题;可提供大厂面试辅导、及定制化求职/在职/管理/架构辅导;有意找工作的同学,请参考博主的原创:《面试官心得--面试前应该如何准备》,《面试官心得--面试时如何进行自我介绍》, 《做好面试准备,迎接2024金三银四》。或关注博主免费专栏【程序......
  • 视野修炼-技术周刊第86期 | CSS 马里奥
    欢迎来到第86期的【视野修炼-技术周刊】,下面是本期的精选内容简介......
  • 【YOLOv8改进】D-LKA Attention:可变形大核注意力 (论文笔记+引入代码)
    摘要医学图像分割在Transformer模型的应用下取得了显著进步,这些模型在捕捉远距离上下文和全局语境信息方面表现出色。然而,这些模型的计算需求随着token数量的平方增加,限制了其深度和分辨率能力。大多数现有方法以逐片处理三维体积图像数据(称为伪3D),这忽略了重要的片间信息,从而降低......
  • Stack----带优先级的四则运算
    Infixtopostfixconversion1.operand--->output; 2.operator--->1)popandoutputalloperators>=precedence; (弹出优先级大的所有操作符)         --->2)pushtheoperator;3."(" --->push;4.")"---> 1)popallo......