网络攻防CSRF跨站攻击的踩坑记录

本文记录了作者在网络攻防课程中遇到的问题,如docker构建速度慢、跨站攻击中的HTTPs模式、CSRF攻击中cookie权限问题,以及如何通过调整防火墙设置解决这些问题的过程。
摘要由CSDN通过智能技术生成

网络攻防踩坑记录

最近在上网络攻防课程,在做跨站攻击时遇到了一些问题,也算踩了一些坑,在此进行记录。

在docker中进行dcbuild构建时网速过慢

当然在这里我是进行了换源的(实际上作用不大)

这里的话有两种解决方式

  1. 手机开热点

  2. 利用小猫咪进行代理

下面介绍怎么配置代理

打开虚拟机的shell窗口输入以下命令

ip route show

可以看到默认路由为10.0.2.2

2023-11-01T22:17:12.653675087-oiohtafo.png

如图所示进行设置,这里的10.0.2.2就是查询到的路由,7890就是小猫咪的端口

2023-11-01T22:21:16.409495992-tmyqydve.png

访问www.seed-server.com的时候跳转到别的网站

在访问的时候发现并不是预期的网站,排查了一下应该是前面自动加上了https协议,这个应该是火狐为了安全开启了强制HTTPS模式,这个的话去设置关闭一下就好

2023-11-01T22:30:57.830592299-ahbvdiew.png

如图所示进行更改,再次访问就没什么问题了

2023-11-01T22:33:44.796475748-cmfwpgxu.png

进行CSRF攻击——添加好友时攻击失败

在别的用户点击这个恶意文件时应该进行添加好友操作,但是我这里点击之后无事发生,没有执行添加好友操作

2023-11-01T22:37:40.248610994-bkexrdyd.png

这种时候干瞪眼看是没什么用的,于是我用插件HTTP Header Live抓包查看了一下,因为我们想要添加好友的核心是要用户的cookie。于是查看一下请求,发现boby浏览自己的收信箱的时候cookie是一个(图一),然后点击恶意文件所发送的cookie却是另一个(图二),如下图所示

2023-11-01T22:41:33.189619435-mndbmdtl.png

2023-11-01T22:41:33.202223016-trcngftm.png

这样的话没有添加上好友就是因为cookie不对了,经过我的排查之后我想到应该又是火狐的锅,应该是为了保护用户安全,默认对跨域请求进行了限制,让其不能携带用户的cookie。在火狐的设置里面进行搜索,果然找到此设置

2023-11-01T22:48:28.510301360-hyhgexux.png

将其更改为custom自定义,然后全部取消勾选,如图所示,就能成功攻击了

2023-11-01T22:48:40.153952367-dfjtestz.png

虽然都是一些小问题,但是排查起来还是有些麻烦的,成功解决所以在此记录,防止后期遗忘

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值