前端安全相關

一、CSRF 基本概念 通常稱爲跨站請求僞造   可以做什麼 攻擊者盜用了你的身份,以你的名義發送惡意請求。CSRF能夠做的事情包括:以你名義發送郵件,發消息,盜取你的賬號,甚至於購買商品,虛擬貨幣轉賬......造成的問題包括:個人隱私泄露以及財產安全。 攻擊原理    要完成一次CSRF攻擊必須滿足兩個因素 某個網站的存在這樣的漏洞 用戶必須登錄這個網站   受害者必須依次完成兩個步驟: 登錄
相關文章
相關標籤/搜索