Web安全測試之跨站請求僞造(CSRF)

一、CSRF概述 我們首先來了解一下什麼是跨站請求僞造(CSRF)?跨站請求僞造是一種挾制終端用戶在當前已登錄的Web應用程序上執行非本意的操作的攻擊方法。攻擊者只要藉助少許的社會工程詭計,例如通過電子郵件或者是聊天軟件發送的鏈接,攻擊者就能迫使一個Web應用程序的用戶去執行攻擊者選擇的操作。例如,如果用戶登錄網絡銀行去查看其存款餘額,他沒有退出網絡銀行系統就去了自己喜歡的論壇去灌水,如果攻擊者在
相關文章
相關標籤/搜索