浅谈CSRF攻击方式
摘要:
作者:黑测工作室 核心成员 陈曦明http://www.cnblogs.com/hyddd/archive/2009/04/09/1432744.html一.CSRF是什么? CSRF(Cross-site request forgery),中文名称:跨站请求伪造,也被称为:one click attack/session riding,缩写为:CSRF/XSRF。二.CSRF可以做什么? 你这可以这么理解CSRF攻击:攻击者盗用了你的身份,以你的名义发送恶意请求。CSRF能够做的事情包括:以你名义发送邮件,发消息,盗取你的账号,甚至于购买商品,虚拟货币转账......造成的问题包括:个人.. 阅读全文
posted @ 2012-01-13 20:10 hackchecker 阅读(487) 评论(0) 推荐(1)
浙公网安备 33010602011771号