Web安全漏洞及代码审计-6 跨站请求伪造漏洞与审计.pptx

Web安全漏洞及代码审计-6 跨站请求伪造漏洞与审计.pptx

跨站请求伪造漏洞

与审计项目六Web安全漏洞及代码审计(第2版)

目录01项目知识准备04项目复盘03任务2跨站请求伪造漏洞代码审计02任务1跨站请求伪造漏洞分析CONTENTS

项目知识准备学习漏洞介绍、漏洞危害、审计思路01.

项目知识准备跨站请求伪造(Cross-SiteRequestForgery,CSRF)有时也被称为XSRF。在攻击的过程中常常会伴随着各种各样的请求,而漏洞往往是由各种请求伪造的。从CSRF漏洞的名称中,可以看出CSRF漏洞的两个关键点:一个是“跨站”;另一个是“请求伪造”。前者说明了CSRF攻击时所发送的请求的来源,后者说明了请求的产生方式。所谓伪造,是指

文档评论(0)

1亿VIP精品文档

相关文档