CSRF(跨站請求僞造)的攻擊、防禦與挖掘

*本文作者:jerrybird,轉載自FreeBuf.COM 最近小白的我海投,面試玩一下,結果栽倒了CSRF上。 CSRF——————跨站請求僞造 知識要點: 瀏覽器發送請求的特性 Cookie與session 0×01 攻擊篇 正常用戶:userA 存在CSRF漏洞的網站:siteA 惡意用戶:userB 惡意網戰:siteB 1. 先聊一聊cookie 通常我們訪問網站時用到的協議爲HTTP
相關文章
相關標籤/搜索