怎么防护CC攻击?
家电修理 2023-07-16 19:17www.caominkang.com电器维修
这里就重点说防遍历了,其实也防护CC攻击也是异曲同工的
【理想SRC提交的这个漏洞涉及的接口属于 浏览器AJAX接口】
防护思路
1接口进行频率的限制
从图表中可以看到对各种业务场景都是有效的(色块绿色)
大概的优点和缺点都进行了说明
2使用JS跳转/JS SET COOKIE
从图表中可以看到,实际业务场景有3个会有问题
优缺点就不说了,大家可以探讨
3SET COOKIE
优缺点和有问题的业务场景参考图表【有的前端js库,没有配置好跳转跟随,其业务场景肯定有问题】
4验证码(静态验证、动态验证码[需要鼠标交互])
他的防护效果相对比较好,对开发量会有增加,还有其他的一些优缺点参考图表
5强制静态缓存
解释一下,就是请求的内容都进行缓存了,可以根据KEY不同进行缓存(防护效果差),统一一个缓存结果(业务会有影响)
6参数算法验证【理想采用的这个方式】
其实想说一下优点的,后端没有开发量,因为验证是在WAF上实现的,前端有开发量,优缺点也看到了【理想的碰撞算法已经被解出来了】
PS我们的js只有压缩,没有混淆和加密
7Meta跳转、ifream嵌套、flash验证
这些已经不常见了,大家就看一下吧
扩展提升其实在浏览器还有很多骚操作鼠标轨迹验证、JS随机延迟(请求分流)、鼠标事件验证、浏览器方言、结合浏览器指纹进行 风控 【是技术性风控,非业务性风控】,风控是个争议的话题,团队没有想好就别着急做!!!
空调维修
- 我的世界电脑版运行身份怎么弄出来(我的世界
- 空调抽湿是什么意思,设置抽湿的温度有什么意
- 方太燃气灶有一个打不着火 怎么修复与排查方法
- 夏季免费清洗汽车空调的宣传口号
- 清洗完空调后出现漏水现象
- iphone6能玩什么游戏(iphone6游戏)
- 如何设置电脑密码锁屏(如何设置电脑密码锁屏
- win10删除开机密码提示不符合密码策略要求
- 电脑w7显示不是正版(w7不是正版怎么解决)
- 万家乐z8热水器显示e7解决 怎么修复与排查方法
- 1匹空调多少瓦数(1匹空调多少瓦)
- 安卓手机连接电脑用什么软件好(关于安卓手机
- 电脑网页看视频卡是什么原因(爱拍看视频卡)
- 华帝燃气灶点火器一直响然后熄火怎么办:问题
- 电脑壁纸怎么换(关于电脑壁纸怎么换的介绍)
- 冬天空调的出风口应该朝什么方向(冬天空调风