WEB渗透漏洞整理之跨站请求伪造(CSRF)

风险等级:中 漏洞风险:恶意攻击者可以通过跨站的方式操纵用户行为。 N-Base分类:远程攻击----服务器端跨站缺陷 漏洞描述:通过伪装来自受信任用户的请求来利用受信任的网站。 测试工具:BURP、手工 实战案例: CSRF漏洞一定程度来说是属于逻辑性漏洞,扫描器大多不靠谱,根据个人经验,AWVS主要是判断有表单的地方没有随机TOKEN,就会报一个‘’没有保护的CSRF表单‘’。APPSCAN则
相关文章
相关标签/搜索