会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Ne2o1
博客园
首页
新随笔
联系
订阅
管理
2023年3月29日
java代码审计-CSRF
摘要: 0x01 前言 CSRF跨站请求伪造(Cross-site request forgery),当某个接口没有设置CSRF验证,点击了别人恶意的链接,可能会造成对这个接口发送相应的数据,造成某个数据被更改。常发生在转帐、修改密码等敏感操作中。 0x02 GET型 利用十分简单,构造一个IMG标签,加载
阅读全文
posted @ 2023-03-29 00:46 Ne2o1
阅读(196)
评论(0)
推荐(0)
编辑
公告