2019-3-13 dvwa學習(12)--Cross Site Request Forgery (CSRF),跨站點請求僞造

Cross Site Request Forgery (CSRF),跨站點請求僞造,它會讓用戶在當前經過身份驗證的Web應用程序上執行攻擊者預訂的操作。CSRF攻擊專門針對狀態更改請求,而不是數據盜竊,因爲攻擊者無法看到對僞造請求的響應。惡意代碼會通過電子郵件或僞裝網站,甚至直接鏈接形式發送給用戶,誘騙Web應用程序的用戶執行攻擊者設定的操作。 如果受害者是普通用戶,成功的CSRF攻擊會迫使用戶執
相關文章
相關標籤/搜索