会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
三亿人
博客园
首页
新随笔
联系
订阅
管理
2022年2月16日
CSRF跨站请求伪造漏洞分析
摘要: CSRF 现在的网站都有利用CSRF令牌来防止CSRF,就是在请求包的字段加一个csrf的值,防止csrf,要想利用该漏洞,要和xss组合起来,利用xss获得该csrf值,在构造的请求中将csrf值加进去,就可以绕过csrf防御,利用该漏洞。 该漏洞与xss的区别:xss是通过执行恶意脚本,获取到用
阅读全文
posted @ 2022-02-16 12:43 三亿人
阅读(693)
评论(0)
推荐(2)
公告