第二輪學習筆記:CSRF跨站請求僞造漏洞

早上開心的事就是,睡醒的時候,看到你昨天晚上回我的,我來不及看到的內容。。。。 ---- 網易雲熱評 xss直接盜取了用戶的權限,利用獲取的cookie登錄後臺,在進行進一步操作。 csrf是藉助用戶的權限完成攻擊,僞造一個攻擊的鏈接,讓用戶在登錄狀態下點擊此鏈接,從而達到攻擊的目的。 一、漏洞可能存在的地方 1、站點的增刪改查處; 2、cookie的有效期較長的 二、漏洞利用 1、 http:/
相關文章
相關標籤/搜索