从零开始学CSRF

入门 我们先来看看CSRF和XSS的工作原理,先让大家把这两个分开来。 XSS:   攻击者发现XSS漏洞——构造代码——发送给受害人——受害人打开——攻击者获取受害人的cookie——完成攻击 CSRF:   攻击者发现CSRF漏洞——构造代码——发送给受害人——受害人打开——受害人执行代码——完成攻击 而且XSS容易发现,因为攻击者需要登录后台完成攻击。管理员可以看日志发现攻击者。 而CSRF
相关文章
相关标签/搜索