CSRF漏洞概述

CSRF漏洞概述

CSRF(cross-site request forgery)跨站请求伪造,也可称为一键式攻击(one-click-attack),通常缩写为CSRF或者XSRF。

CSRF攻击是一种挟持用户在当前已登录的浏览器上发送恶意请求的攻击方法。相对于XSS利用用户对指定网站的信任,CSRF则是利用网站对用户网页浏览器的信任。

攻击者诱导受害者进入第三方网站,在第三方网站中,向被攻击网站发送跨站请求。利用受害者在被攻击网站已经获取的注册凭证,绕过后台的用户验证,达到冒充用户对被攻击的网站执行某项操作的目的。

例如,攻击者在一个社交媒体网站上发送一个链接,要求受害者点击该链接以查看某张照片。然而,该链接实际上是一个伪装的请求,它会向受害者已登录的银行账户发送一条转账请求,而受害者并不知道自己的账户已经被攻击者攻击。

相关推荐
xixixi777773 小时前
零样本学习 (Zero-Shot Learning, ZSL)补充
人工智能·学习·安全·ai·零样本·模型训练·训练
DeskUI~~6 小时前
操作系统保密柜安全吗?
安全
了不起的云计算V7 小时前
2026年信创替代关键期:如何选真正“安全好用”的电脑?
人工智能·安全·电脑
chniccs9 小时前
宝塔面板去掉SSL的RSA
网络·安全·ssl
金士镧(厦门)新材料有限公司9 小时前
稀土抑烟剂:高分子材料里的“烟害克星”
科技·安全·全文检索·生活·能源
国科安芯10 小时前
航空级电机控制系统的抗辐照MCU功能安全设计与电磁兼容验证方法
单片机·嵌入式硬件·安全·性能优化·架构·安全性测试
lczdyx11 小时前
告别付费与隐私泄露!用Pandoc在本地免费、安全地将Markdown转为Word(保姆级教程)
安全·职场和发展·word·办公·自由职业者
数据智能老司机11 小时前
代码破解——我该如何破译一条加密消息?以及其他入门问题
安全·代码规范
Sheffield11 小时前
为什么大家都用iptables,不愿碰原生firewalld?
linux·运维·安全