2017中科大信息安全課程總結四

CSRF攻擊 1.攻擊原理 1.用戶登錄信任網站A 2.驗證通過,並在用戶瀏覽器處產生A的Cookie 3.用戶在沒有登錄A網站的情形下,訪問了黑客網站B 4.B網站要求訪問第三方站點A,發送一個請求 5.根據B在第4步的請求,瀏覽器帶着第2步產生的Cookie訪問A 6.這步在實際中並沒有發生。但其等效於B向A發送請求。由於A並不知情請求的來源,它根據請求中帶有的用戶的Cookie,處理第5步的
相關文章
相關標籤/搜索