Pikachu漏洞練習平臺實驗——CSRF(三)

概述 CSRF 是 Cross Site Request Forgery 的 簡稱,中文名爲跨域請求僞造 在CSRF的攻擊場景中,攻擊者會僞造一個請求(一般是一個鏈接) 然後欺騙目標用戶進行點擊,用戶一旦點擊了這個請求,這個攻擊也就完成了 所以CSRF攻擊也被稱爲「one click」攻擊 攻擊場景例子     lucy想要在購物網站上修改購物地址,這個操作是lucy通過瀏覽器向後端發送了請求。這
相關文章
相關標籤/搜索