CSRF漏洞学习篇

CSRF介绍 CSRF全程为Cross-site request forgery,中文名为跨站请求伪造,通常缩写为CSRF或者XSRF,是一种对网站的恶意利用 CSRF漏洞的原理 攻击者利用目标用户的身份,以目标用户的名义执行某种非法的操作 CSRF的危害 以目标的名义发送邮件、发信息、盗取目标用户的账号、个人信息等 CSRF攻击过程的重点 1.目标用户已经登录了网站,能够执行网站的功能 2.目标
相关文章
相关标签/搜索