淺談CSRF與SSRF

今天看在看《XSS跨站腳本攻擊剖析與防禦》的時候,裏邊提到了CSRF與SSRF,在網絡查詢了這部分的資料後,簡單總結了下二者的關係與不同 CSRF 又稱跨站請求僞造,XSS就是CSRF中的一種。二者區別,XSS利用的是用戶對指定網站的信任,CSRF利用是網站對用戶瀏覽器的信任。 發生條件 當用戶在安全網站A登錄後保持登錄的狀態,並在此時瀏覽了保存有惡意代碼的另一個網站B。此時B站劫持用戶的瀏覽器並
相關文章
相關標籤/搜索