渣渣🐟

导航

360网络安全学习笔记——CSRF漏洞

浏览器同源策略

A网页与B网页的协议相同、域名相同、端口相同时,才可以从B网页打开A网页

的cookie,A与B同源

同源策略目的

为了保证用户的信息安全,防止恶意的网站窃取数据

 Cookie两个重要属性

Domain:cookie所在域

Path:cookie所在目录

浏览器提交cookie条件

1、当前域名或父域名下的Cookie

2、当前路径或父路径的Cookie

Csrf跨站请求伪造

原理:黑客利用已登录的用户,诱使其访问或者登录某个构造好恶意脚本的代

码或链接,然后在用户不知情的情况下,以用户的名义执行非法操作(类似钓鱼)

 

 

 

 

翻译 朗读 复制 正在查询,请稍候…… 重试 朗读 复制 复制 朗读 复制 via 谷歌翻译(国内)

posted on 2020-03-26 20:40  渣渣yu;  阅读(217)  评论(0)    收藏  举报