摘要: 1.了解CSRF "Cross-site request forgery": 简称为“CSRF”,在CSRF的攻击场景中攻击者会伪造一个请求(这个请求一般是一个链接),然后欺骗目标用户进行点击,用户一旦点击了这个请求,整个攻击就完成了。所以CSRF攻击也成为"one click"攻击。 CSRF,江 阅读全文
posted @ 2021-10-08 22:25 田家少闲月- 阅读(770) 评论(0) 推荐(1) 编辑
摘要: 1.什么是SSRF: SSRF(Server-Side Request Forgery:服务器端请求伪造) 是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。一般情况下,SSRF是要目标网站的内部系统。(因为他是从内部系统访问的,所有可以通过它攻击外网无法访问的内部系统,也就是把目标网站当中间人 阅读全文
posted @ 2021-10-08 18:00 田家少闲月- 阅读(417) 评论(0) 推荐(0) 编辑