DVWA系列(五)——使用Burpsuite进行CSRF(跨站请求伪造)

1. CSRF(跨站请求伪造)简介 (1)CSRFhtml CSRF(Cross—site request forgery),跨站请求伪造,是指利用受害者未失效的身份认证信息(cookie,会话等),诱骗其点击恶意连接或者访问包含攻击代码的页面,在受害人不知情的状况下,以受害者的身份向(身份认证信息所对应的)服务器发送请求,从而完成非法操做(如转帐,改密等)。数据库 (2)CSRF与XSS的区别安
相关文章
相关标签/搜索