CSRF漏洞笔记
摘要:跨站点请求伪造(也称为CSRF)是一个Web安全漏洞,攻击者可以利用该漏洞诱使用户执行他们不打算执行的操作。 它允许攻击者部分规避同源策略。 漏洞利用需要具备的三个条件 一个可以利用的功能,如修改密码等 基于Cookie的会话处理。没有其他机制可以跟踪会话或验证用户请求。 没有不可预测的请求参数 几
阅读全文
posted @ 2021-05-18 11:36
posted @ 2021-05-18 11:36
posted @ 2021-05-18 11:35
posted @ 2021-05-18 11:31
posted @ 2021-05-18 11:15
posted @ 2021-05-18 11:09
posted @ 2021-05-18 10:51
posted @ 2021-05-18 10:37