人民大课件Web应用安全与防护项目6_CSRF漏洞_基础知识.pptxVIP

  • 1
  • 0
  • 约9.81千字
  • 约 34页
  • 2026-09-23 发布于广东
  • 举报

人民大课件Web应用安全与防护项目6_CSRF漏洞_基础知识.pptx

《Web应用安全与防护》项目6CSRF漏洞利用——基础知识PPT——Project6CSRF基础知识PPT嘉兴职业技术学院Web应用安全与防护

学习目标项目6·基础知识嘉兴职业技术学院·《Web应用安全与防护》·项目6·基础知识P.2/34■知识目标–理解CSRF漏洞的基本概念与攻击原理–理解CSRF漏洞与XSS漏洞的本质区别■技能目标–掌握CSRF攻击的实现流程(DVWA靶场实践)–掌握CSRF攻击的防御措施(Token/来源校验/SameSite)■素养目标–理解渗透测试技术的合法使用边界,树立合法授权内测试的意识–从攻击者、防御者双重视角分析并解决问题

项目描述项目6·基础知识嘉兴职业技术学院·《Web应用安全与防护》·项目6·基础知识P.3/34■场景概述–在DVWA中,CSRF漏洞常出现在用户的账户设置页面–用户可在该页面修改用户名、电子邮箱等账户信息■攻击本质–由于漏洞存在,攻击者可以构造恶意请求–在用户不知情的情况下篡改这类敏感数据■一句话总结–利用“已登录会话”伪造用户身份,执行未授权操作

项目分析项目6·基础知识嘉兴职业技术学院

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档