CSRF和SSRF

目录

一、CSRF原理

二、CSRF危害

三、SSRF原理

四、SSRF危害

五、总结


一、CSRF原理

黑客通过诱导用户访问某个网站,让用户的浏览器发起一个伪造的请求,执行黑客定义的操作。

二、CSRF危害

绕过身份认证,进行未授权的操作。

三、SSRF原理

黑客输入一个内网URL,让服务端发起一个黑客自定义的内网请求,从而获取到内网数据。

四、SSRF危害

1.内网探测;

2.文件读取;

五、总结

相关推荐
幸福摩天轮14 小时前
function Calling工具系统怎么实现
前端
一名普通的电源工程师15 小时前
E0512XT-1WR3 适配优选 钡特电源 DF1-05D12XT|1W 隔离5V转±12V模块电源选型参数技术解析
大数据·网络·人工智能
Jul1en_15 小时前
【Claude Code Compact】源码级别的学习上下文压缩
java·前端·学习·github·ai编程
windliang15 小时前
Claude Code 源码分析(五):一次 Tool 调用怎样通过权限检查
前端·人工智能·面试
fengci.15 小时前
Microweber CMS 未授权路径穿越漏洞(CVE-2026-65694)
android·开发语言·前端·学习·php
Deryck_德瑞克15 小时前
【Nginx】配置差异分析
服务器·前端·nginx
2301_7807896615 小时前
零信任时代:WAF 从边界防护到微隔离的架构跃迁
网络·安全·web安全·kubernetes·ddos
前端 贾公子15 小时前
第06章:结构化输出 (上)
java·服务器·前端
北斗落凡尘15 小时前
React面试题
前端
一棵白菜16 小时前
mac 部署 n8n
前端