CSRF漏洞詳解

CSRF漏洞( Cross-site request forgery )!!! 同XSS一樣,但很多時候很多人經常把XSS與CSRF漏洞混淆,他們之間有着本質的不同,就從信任的角度來區分: XSS:利用用戶對站點的信任 CSRF:利用站點對已經身份認證的信任 實際上CSRF漏洞主要結合社會工程發起攻擊。 漏洞利用條件: 1、被害用戶已經完成身份認證 2、新請求的提交不需要重新身份認證或確認機制 3
相關文章
相關標籤/搜索