CSRF跨站請求僞造

CSRF介紹: CSRF中文名稱:跨站請求僞造,是一種「 挾持用戶」在當前已登陸的Web應用程序上執行「 非本意操作」的攻擊方法。 一、CSRF回放攻擊流程 套用老師所給的一張攻擊原理圖 從這張流程圖裏我們總結一下CSRF攻擊生效所需要的兩個必要條件 1.被攻擊者 成功登陸信任站點A,並在 本地生成cookie 2.用戶使用 同一瀏覽器在 不退出的情況下,訪問帶有CSRF代碼的網站B 二、原理介紹
相關文章
相關標籤/搜索