什么是 CSRF 攻擊?
跨站點(diǎn)請(qǐng)求偽造 (CSRF) 攻擊允許攻擊者偽造請(qǐng)求并將其作為登錄用戶提交到 Web 應(yīng)用程序,CSRF 利用 HTML 元素通過請(qǐng)求發(fā)送環(huán)境憑據(jù)(如 cookie)這一事實(shí),甚至是跨域的。
與 XSS 一樣,要發(fā)起 CSRF 攻擊,攻擊者必須說服受害者單擊或?qū)Ш降芥溄?/strong>。與 XSS 不同的是,CSRF 只允許攻擊者向受害者的來源發(fā)出請(qǐng)求,并且不會(huì)讓攻擊者在該來源內(nèi)執(zhí)行代碼。這并不意味著 CSRF 攻擊的防御變得不那么重要。正如我們將在示例中看到的,CSRF 可能與 XSS 一樣危險(xiǎn)。
CSRF的背景
Web 起源于查看靜態(tài)文檔的平臺(tái),很早就添加了交互性,在POSTHTTP 中添加了動(dòng)詞,
-
Web服務(wù)器
+關(guān)注
關(guān)注
0文章
138瀏覽量
24492 -
URL
+關(guān)注
關(guān)注
0文章
139瀏覽量
15504 -
HTML語言
+關(guān)注
關(guān)注
0文章
3瀏覽量
3706 -
csrf
+關(guān)注
關(guān)注
0文章
8瀏覽量
2277
原文標(biāo)題:逆天了,你知道什么是CSRF 攻擊嗎?如何防范?
文章出處:【微信號(hào):magedu-Linux,微信公眾號(hào):馬哥Linux運(yùn)維】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
CSRF攻擊的基本原理 如何防御CSRF攻擊
![<b class='flag-5'>CSRF</b><b class='flag-5'>攻擊</b>的基本原理 如何防御<b class='flag-5'>CSRF</b><b class='flag-5'>攻擊</b>](https://file1.elecfans.com/web2/M00/BA/43/wKgZomWTcXiATll5AAAW2tkPvgc491.png)
【assingle原創(chuàng)】試論網(wǎng)絡(luò)入侵、攻擊與防范技術(shù)
最新防攻擊教程
針對(duì)非接觸式安全微控制器的攻擊方式及防范措施
《DNS攻擊防范科普系列1》—你的DNS服務(wù)器真的安全么?
《DNS攻擊防范科普系列2》 -DNS服務(wù)器怎么防DDoS攻擊
如何去防范惡意代碼攻擊呢
對(duì)Rijndael的JAVA差分攻擊與防范
網(wǎng)絡(luò)攻擊的關(guān)鍵技術(shù)的原理及防范
巧用路由器來防范網(wǎng)絡(luò)中的惡意攻擊
基于恩智浦(NXP)防范新的釣魚詐騙攻擊
Web安全之CSRF攻擊
![Web安全之<b class='flag-5'>CSRF</b><b class='flag-5'>攻擊</b>](https://file1.elecfans.com//web2/M00/A6/F7/wKgZomUMQYiAJIEbAAA5ceWLDdE423.png)
評(píng)論