简单的csrf漏洞

CSRF(跨站请求伪造)的攻击原理:
利用流程:
1.获取目标的触发数据包
2.利用CSRFTester构造导出
3.诱使受害者访问特定网站(相当于一个数据包)触发
条件: 登录受信任站点A,并在本地生成Cookie。在不登出A的情况下,访问危急站点B。
对A网站构成的数据包是知道的
分类:POST,GET

posted @   123wwwpppppidjgjia  阅读(2)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 25岁的心里话
· 基于 Docker 搭建 FRP 内网穿透开源项目(很简单哒)
· 闲置电脑爆改个人服务器(超详细) #公网映射 #Vmware虚拟网络编辑器
· 一起来玩mcp_server_sqlite,让AI帮你做增删改查!!
· 零经验选手,Compose 一天开发一款小游戏!
点击右上角即可分享
微信分享提示