- 1
- 0
- 约1.88千字
- 约 29页
- 2026-09-28 发布于陕西
- 举报
跨站脚本伪造漏洞及防范
目录跨站脚本伪造造成的危害跨站脚本伪造的攻击原理0203跨站脚本伪造的定义01跨站脚本伪造的攻击流程04CSRF与XSS的区别05基于DVWA平台下CSRF攻击过程还原06
跨站脚本伪造的定义01
什么是跨站脚本伪造呢?
全拼为CrossSiteRequestForgery,缩写为CSRF。跨站请求伪造
12345在受害人不知情的情况下以受害者的身份向服务器发送请求攻击者盗用你的身份在未获得许可情况下进行恶意操作诱骗其点击恶意链接或者访问包含攻击代码的页面完成非法操作完成
用户的登陆状态第三方的站点做一个坏事
跨站脚本伪造造成的危害02
跨站脚本伪造造成的危害以你的名义发送邮件,发消息盗取你的账号购买商品,虚拟货币转账个人隐私泄露以及财产安全
跨站脚本伪造的攻击原理03
跨站脚本伪造的攻击原理01用户打开浏览器,访问受信任银行网站A,输入用户名和密码请求登录网站;02在用户信息通过验证后,网站产生Cookie信息并返回给浏览器,此时用户登录网站成功,可以正常发送请求到网站;03用户未退出银行网站之前,在同一浏览器中,打开一个网页访问其他网站B;
跨站脚本伪造的攻击原理04这时候网站B已被黑客注入诱导信息,假如是一张图片,图片地址指向黑客构造的恶意url,该url能完成黑客想干的某件事,比如修改用户的密码;05多数情况下,浏览器接收到这个url请求
原创力文档

文档评论(0)