小白学安全第二十一篇之csrf跨站请求伪造(下篇) 14 Aug, 2018 行业新闻 哈喽!我们又见面了,大家在这期间有没有自己弄清楚CSRF的防御方法呢?想必聪明的你们已经通过暗中观察发现了其中玄机,那么我们就接着聊一聊CSRF的防御。网页源码中加入校验机制:(1)R... Read More
phpMyAdmin 4.7.x CSRF 漏洞利用 13 Jun, 2018 行业新闻 作者:Ambulong phpMyAdmin是个知名MySQL/MariaDB在线管理工具,phpMyAdmin团队在4.7.7版本中修复了一个危害严重的CSRF漏洞(PMASA-2017-9),攻击者可以通过诱导管理员访问恶意页面,... Read More