DVWA系列(五)——使用Burpsuite進行CSRF(跨站請求僞造)

1. CSRF(跨站請求僞造)簡介 (1)CSRFhtml CSRF(Cross—site request forgery),跨站請求僞造,是指利用受害者未失效的身份認證信息(cookie,會話等),誘騙其點擊惡意連接或者訪問包含攻擊代碼的頁面,在受害人不知情的狀況下,以受害者的身份向(身份認證信息所對應的)服務器發送請求,從而完成非法操做(如轉帳,改密等)。數據庫 (2)CSRF與XSS的區別安
相關文章
相關標籤/搜索