码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • CSRF 002


    CSRF 002


    提示:我的碎碎念,如果有错误的地方,望指正,栓Q

    文章目录

    • CSRF 002
    • CSRF的类型
      • GET类型
      • POST类型
      • 链接类型
    • CSRF的特点
    • 传送门(参考链接)


    CSRF的类型

    GET类型

    仅需要一个http请求,一般打开网页就中招了

    POST类型

    通常使用一个自动提交的表单,访问页面后,表单会自动提交,相当于模拟用户完成了一次POST操作。POST相较于GET要求更严格,但不复杂。任何个人网站、博客,被黑客上传页面的网站都有可能是发起攻击的来源,后端接口不能将安全寄托在仅允许POST上面。

    链接类型

    需要用户点击链接才会触发。这种类型通常是在论坛中发布的图片中嵌入恶意链接,或者以广告的形式诱导用户中招,攻击者通常会以比较夸张的词语诱骗用户点击

    CSRF的特点

    1. 攻击一般发起在第三方网站,而不是被攻击的网站
    2. 被攻击的网站无法阻止攻击发生
    3. 攻击利用受害者在被攻击网站的登陆凭证,冒充受害者提交操作,而不是直接窃取数据
    4. 整个过程攻击者并不能获取到受害者的登录凭证,仅仅是“冒用”
    5. 跨站请求可以用各种方式:图片URL、超链接、CORS、Form提交等;部分请求方式可以直接嵌入在第三方论坛、文章中,难以进行追踪
    6. CRSF通常是跨域的,因为外域通常更容易被攻击者掌控。但如果本域下又容易被利用的功能,比如可以发图和链接的论坛和评论区,攻击可以直接在本域下进行,而且这种攻击更加危险

    传送门(参考链接)

    (1条消息) 如何防止CSRF攻击?_小曹要加油的博客-CSDN博客_防止csrf攻击


  • 相关阅读:
    怎样在应用中实现自助报表功能
    python代码小tips-从HTML字符串中提取文本内容并去掉标签
    springmvc中的类型转换&数据格式化&数据验证
    清理Linux操作系统buff/cache缓存
    C++算法:接雨水
    全链路压测专题---1、全链路压测的思想和方案
    面试问我线程池?还好我早有应对
    【Arduino TFT】Arduino uzlib库,用于解压gzip流,解析和风天气返回数据
    MySQL事务隔离级别
    北大青鸟昌平校区:学软件测试有年龄限制吗?
  • 原文地址:https://blog.csdn.net/weixin_51153624/article/details/126784561
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号