【安全狐】CSRF原理圖及DVWA環境練習

[ CSRF ](Cross-site request forgery)跨站請求僞造,也被稱爲 one-click attack 或者 session riding,通常縮寫爲 CSRF 或者 XSRF, 是一種挾制用戶在當前已登錄的Web應用程序上執行非本意的操作的攻擊方法。跟跨網站腳本(XSS)相比,XSS利用的是用戶對指定網站的信任,CSRF 利用的是網站對用戶網頁瀏覽器的信任。 一、CSR
相關文章
相關標籤/搜索