從零開始學CSRF

入門 我們先來看看CSRF和XSS的工作原理,先讓大家把這兩個分開來。 XSS:   攻擊者發現XSS漏洞——構造代碼——發送給受害人——受害人打開——攻擊者獲取受害人的cookie——完成攻擊 CSRF:   攻擊者發現CSRF漏洞——構造代碼——發送給受害人——受害人打開——受害人執行代碼——完成攻擊 而且XSS容易發現,因爲攻擊者需要登錄後臺完成攻擊。管理員可以看日誌發現攻擊者。 而CSRF
相關文章
相關標籤/搜索