DVWA 之跨站请求伪造(CSRF)

CSRF(Cross Site RequestForgery),跨站请求伪造,是利用受害者还没有失效的身份验证信息,诱导其访问其余包含非法、恶意代码的页面,在受害者不知情的状况下向服务器发送请求,完成改密、转帐等行为。跨站请求伪造是一种十分危险的Web安全攻击,利用的是网站对用户浏览器的信任,一般攻击者会经过电子邮件、聊天工具或者论坛来发送连接。若是使用不可见的img标签(宽高为0或者displa
相关文章
相关标签/搜索