2019-3-13 dvwa学习(12)--Cross Site Request Forgery (CSRF),跨站点请求伪造

Cross Site Request Forgery (CSRF),跨站点请求伪造,它会让用户在当前经过身份验证的Web应用程序上执行攻击者预订的操作。CSRF攻击专门针对状态更改请求,而不是数据盗窃,因为攻击者无法看到对伪造请求的响应。恶意代码会通过电子邮件或伪装网站,甚至直接链接形式发送给用户,诱骗Web应用程序的用户执行攻击者设定的操作。 如果受害者是普通用户,成功的CSRF攻击会迫使用户执
相关文章
相关标签/搜索