簡單的csrf漏洞

123wwwpppppidjgjia發表於2024-06-25

CSRF(跨站請求偽造)的攻擊原理:
利用流程:
1.獲取目標的觸發資料包
2.利用CSRFTester構造匯出
3.誘使受害者訪問特定網站(相當於一個資料包)觸發
條件: 登入受信任站點A,並在本地生成Cookie。在不登出A的情況下,訪問危急站點B。
對A網站構成的資料包是知道的
分類:POST,GET

相關文章