会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Loading
nsfoxer's blog
首页
新随笔
订阅
管理
xsrf.md
csrf
cross-site request forgery
xss: 利用客户端对站点信任、
csrf: 利用站点对已认证的客户端的信任
业务逻辑漏洞
利用条件
客户端已完成身份认证
新的请求不需要新的身份认证或确认机制
攻击者了解web app请求的参数构造
诱使用户触发攻击指令
posted @
2022-05-27 14:10
nsfoxer
阅读(
25
) 评论(
0
)
编辑
收藏
举报
刷新页面
返回顶部
公告