边界安全 第八课
一.CSRF是什么?
CSRF(Cross-site request forgery),中文名称:跨站请求伪造,也被称为:one click attack/session riding,缩写为:CSRF/XSRF。
先来看看CSRF和XSS的工作原理,先让大家把这两个分开来。
XSS:
攻击者发现XSS漏洞——构造代码——发送给受害人——受害人打开——攻击者获取受害人的cookie——完成攻击
CSRF:
攻击者发现CSRF漏洞——构造代码——发送给受害人——受害人打开——受害人执行代码——完成攻击
而且XSS容易发现,因为攻击者需要登录后台完成攻击。管理员可以看日志发现攻击者。
而CSRF则不同,他的攻击一直是管理员自己实现的,攻击者只负责了构造代码。 借刀杀人
参考文档
http://www.cnblogs.com/wangyuyu/p/3388169.html 浅析CSRF
http://www.freebuf.com/articles/web/55965.html 从零开始学CSRF
CSRF 自动化软件 OWASP CSRFTester
使用awvs 和 burpsuite 可以扫出来 burpsuite还可以构造自动生成poc(漏洞利用程序)
浙公网安备 33010602011771号