摘要:
一、核心理论知识:令牌存在性依赖型 CSRF 漏洞该漏洞的本质是服务器的 CSRF 防御逻辑不完整:正常逻辑:服务器应同时检查 “是否存在 csrf 令牌” 和 “令牌值是否有效”(与用户会话绑定);漏洞逻辑:服务器仅检查 “请求中是否包含 csrf 参数”,若存在则拒绝(无论值是否正确),若完全删 阅读全文
posted @ 2025-11-11 12:14
jzssuanfa
阅读(5)
评论(0)
推荐(0)
浙公网安备 33010602011771号