赞
踩
API重放攻击(Replay Attacks)又称重播攻击、回放攻击,这种攻击会不断恶意或欺诈性地重复一个有效的API请求。攻击者利用网络监听或者其他方式盗取API请求,进行一定的处理后,再把它重新发给认证服务器,是黑客常用的攻击方式之一。
重放攻击的示意图如下所示:
从上面的示意图中我们可以知道,一般的重放攻击主要有下面几个步骤
请求即便被抓住,再次被发送的时候会有时间差。比如浏览器向服务器发送请求时,会在消息中添加当前的时间戳,而服务器也只会接受时间戳在合理范围内的请求。
当然对应的缺点就是,如果重放攻击执行的足够快(请求还在“合理”的时间内),那也是可以成功的
只有一次,类似token。一串唯一的只能用一次的字符串。再次用这个number的话那就无效
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。