当前位置:首页 > 经验 >

钓鱼网站是怎么运行的(钓鱼网站的详细介绍)

来源:原点资讯(www.yd166.com)时间:2024-03-30 17:13:24作者:YD166手机阅读>>

常听说钓鱼网站,那么钓鱼网站是什么样子的呢?

其实就是比如登录某购物平台,然后再打开钓鱼网站,它就会截取当前浏览器的会话,然后进行篡改数据,就可以跳过账号密码登录,使用当前您登录后的状态继续在此网站使用或不法操作;

继续深入说到这个问题就会涉及到session,cookie

session在前端如何实现?

session 是啥?浏览器有个 cookie,在一段时间内这个 cookie 都存在,然后每次发请求过来都带上一个特殊的 jsessionid cookie,就根据这个东西,在服务端可以维护一个对应的 session 域,里面可以放点数据。

一般的话只要你没关掉浏览器,cookie 还在,那么对应的那个 session 就在,但是如果 cookie 没了,session 也就没了。常见于什么购物车之类的东西,还有登录状态保存之类的。

session在后端如何实现?
  • 完全不用 session

使用 JWT Token 储存用户身份,然后再从数据库或者 cache 中获取其他的信息。这样无论请求分配到哪个服务器都无所谓。

  • tomcat redis

这个其实还挺方便的,就是使用 session 的代码,跟以前一样,还是基于 tomcat 原生的 session 支持即可,然后就是用一个叫做 Tomcat RedisSessionManager 的东西,让所有我们部署的 tomcat 都将 session 数据存储到 redis 即可。

  • spring session redis

上面所说的第二种方式会与 tomcat 容器重耦合,如果我要将 web 容器迁移成 jetty,难道还要重新把 jetty 都配置一遍?

因为上面那种 tomcat redis 的方式好用,但是会严重依赖于web容器,不好将代码移植到其他 web 容器上去,尤其是你要是换了技术栈咋整?比如换成了 spring cloud 或者是 spring boot 之类的呢?

所以现在比较好的还是基于 Java 一站式解决方案,也就是 spring。人家 spring 基本上承包了大部分我们需要使用的框架,spirng cloud 做微服务,spring boot 做脚手架,所以用 sping session 是一个很好的选择。

我说的只不过是比较常见的几种方式,tomcat redis 早期比较常用,但是会重耦合到 tomcat 中;近些年,通过 spring session 来实现。

上面明白了也就懂了钓鱼网站的原理以及怎么应对,尽量不要打开非法网站,平台用完后及时退出登录

钓鱼网站是怎么运行的,钓鱼网站的详细介绍(1)

,

栏目热文

钓鱼网站怎么操作的(怎么查找钓鱼网站的链接)

钓鱼网站怎么操作的(怎么查找钓鱼网站的链接)

跨站脚本攻击XSS:通过HTML注入篡改了网页,插入了恶意的脚本,从而用户浏览网页时,控制用户浏览器的一种攻击那么,我们...

2024-03-30 17:10:03查看全文 >>

打开钓鱼网站的后果(钓鱼邮件word打开的后果)

打开钓鱼网站的后果(钓鱼邮件word打开的后果)

互联网时代,诈骗套路层出不穷,一些不法分子绞尽脑汁通过各种手段,套取你的个人信息。前段时间,一份名为“2023最新社保补...

2024-03-30 17:08:51查看全文 >>

安卓手机怎么usb连接电脑(安卓手机怎么通过usb连接电脑)

安卓手机怎么usb连接电脑(安卓手机怎么通过usb连接电脑)

安卓手机如何投屏到电脑?手把手教你把安卓手机投屏到电脑上。推荐使用投屏工具Total Control,支持有线和无线投屏...

2024-03-30 17:30:33查看全文 >>

安卓手机怎么连接电脑用网(安卓手机如何连接到电脑上)

安卓手机怎么连接电脑用网(安卓手机如何连接到电脑上)

Remote Desktop Client是微软旗下一款非常实用的远程桌面客户端软件,也是一款类似于Windows资源...

2024-03-30 16:53:09查看全文 >>

安卓手机如何与电脑连接(安卓手机如何与电脑连接使用)

安卓手机如何与电脑连接(安卓手机如何与电脑连接使用)

关于无线投屏,有手机同屏电视机和投影仪的,还有笔记本同屏电视机和投影仪的,但是你有没有听说过手机投屏电脑?手机投屏电脑可...

2024-03-30 17:25:45查看全文 >>

钓鱼网站是什么东西(怎么确定是钓鱼网站)

钓鱼网站是什么东西(怎么确定是钓鱼网站)

央视网消息:有一种电信诈骗,并非通过语音对话,而是通过钓鱼网站,当被害人点击或者输入相关个人信息后,都会被木马程序窃取。...

2024-03-30 17:10:10查看全文 >>

自制钓鱼网站(自制钓鱼饵料)

自制钓鱼网站(自制钓鱼饵料)

说起网络诈骗,相信很多小伙伴都不陌生,网络诈骗的手段多种多样,令人防不胜防,笔者身边就有着不少例子。前几年就有一个朋友...

2024-03-30 17:41:38查看全文 >>

钓鱼网站是怎么建立(钓鱼网站入口)

钓鱼网站是怎么建立(钓鱼网站入口)

一、前言在攻防演练中大家常用的方法就是钓鱼(懂得都懂)。随着大型攻防演练常态化的实施,我们认为演练 安全意识培训相结合的...

2024-03-30 17:41:38查看全文 >>

钓鱼网站是什么(钓鱼网站的类型)

钓鱼网站是什么(钓鱼网站的类型)

央视网消息:有一种电信诈骗,并非通过语音对话,而是通过钓鱼网站,当被害人点击或者输入相关个人信息后,都会被木马程序窃取。...

2024-03-30 17:05:21查看全文 >>

哪个钓鱼网站较好(哪里有免费的钓鱼平台)

哪个钓鱼网站较好(哪里有免费的钓鱼平台)

IT之家 3 月 7 日消息,根据 12321 网络不良与垃圾信息举报受理中心接到网民投诉的短信、邮件、网站等信息,20...

2024-03-30 17:05:41查看全文 >>

文档排行