CSRF漏洞概述

CSRF漏洞概述

CSRF(cross-site request forgery)跨站请求伪造,也可称为一键式攻击(one-click-attack),通常缩写为CSRF或者XSRF。

CSRF攻击是一种挟持用户在当前已登录的浏览器上发送恶意请求的攻击方法。相对于XSS利用用户对指定网站的信任,CSRF则是利用网站对用户网页浏览器的信任。

攻击者诱导受害者进入第三方网站,在第三方网站中,向被攻击网站发送跨站请求。利用受害者在被攻击网站已经获取的注册凭证,绕过后台的用户验证,达到冒充用户对被攻击的网站执行某项操作的目的。

例如,攻击者在一个社交媒体网站上发送一个链接,要求受害者点击该链接以查看某张照片。然而,该链接实际上是一个伪装的请求,它会向受害者已登录的银行账户发送一条转账请求,而受害者并不知道自己的账户已经被攻击者攻击。

相关推荐
德迅云安全-小潘7 小时前
构筑网站DDoS安全防护的演进之路
安全·ddos
Sagittarius_A*8 小时前
H3CSE 高性能园区网:园区网安全体系详解
网络·计算机网络·安全·h3cse
你今天努力了吗?*—*11 小时前
实践1: Linux 系统运维环境搭建与自动化实践
安全·系统安全
海域云-罗鹏11 小时前
企业服务器遭到网络攻击该如何解决?应急处理与长效防护方案
运维·服务器·安全
TMT星球11 小时前
齐向东:AI时代,三类安全需求集中爆发
人工智能·安全
一拳一个娘娘腔12 小时前
【SRC漏洞挖掘系列】第17期:漏洞组合拳(Chain Exploit)—— 把“蚊子”养成“恐龙”
网络·安全·web安全
汤愈韬12 小时前
四种 NAT 类型详解|透彻理解 NAT 穿越原理(全锥 / 受限锥 / 端口受限锥 / 对称 NAT)
网络·网络协议·安全·网络安全·security
llxxyy卢14 小时前
好靶场部分题目
web安全·web
汇智信科14 小时前
装备安全仿真系统
安全·汇智信科·装备安全仿真