会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
BWTY
博客园
首页
新随笔
联系
订阅
管理
2023年3月9日
CSRF和SSRF
摘要: CSRF 又称跨站点请求伪造(有很多前提) 比如:写一个index.html其中的script去请求一个地址,如果此时访问了攻击者的服务器则会触发修改的数据包,访问了写的地址,修改了用户的信息(前提是提取了对方数据包并且此时对方已经授权登录了此网站)【相当于攻击者盗用了你的身份,以你的名义发送恶意请
阅读全文
posted @ 2023-03-09 20:24 BWTY
阅读(53)
评论(0)
推荐(1)
公告