CSRF和SSRF

目录

一、CSRF原理

二、CSRF危害

三、SSRF原理

四、SSRF危害

五、总结


一、CSRF原理

黑客通过诱导用户访问某个网站,让用户的浏览器发起一个伪造的请求,执行黑客定义的操作。

二、CSRF危害

绕过身份认证,进行未授权的操作。

三、SSRF原理

黑客输入一个内网URL,让服务端发起一个黑客自定义的内网请求,从而获取到内网数据。

四、SSRF危害

1.内网探测;

2.文件读取;

五、总结

相关推荐
kyriewen14 分钟前
产品经理把PRD写成“天书”,我用AI半小时重写了一遍,他当场愣住
前端·ai编程·cursor
humcomm1 小时前
元框架的工作原理详解
前端·前端框架
随身数智备忘录1 小时前
什么是设备管理体系?设备管理体系包含哪些核心模块?
网络·数据库·人工智能
canonical_entropy1 小时前
Attractor Before Harness: AI 大规模开发的方法论
前端·aigc·ai编程
第五文修1 小时前
手机OTG转TTL网口实现ping功能
网络·智能手机
zhangxingchao1 小时前
多 Agent 架构到底怎么选?从 Claude Agent Teams、Cognition/Devin 到工程落地原则
前端·人工智能·后端
IT_陈寒2 小时前
SpringBoot那个自动配置的坑,害我排查到凌晨三点
前端·人工智能·后端
Honor丶Onlyou2 小时前
VS Code 右键菜单修复记录
前端
PILIPALAPENG2 小时前
Python 语法速成指南:前端开发者视角(JS 类比版)
前端·人工智能·python
云边云科技_云网融合2 小时前
企业大模型时代的网络架构五层演进:从连接到智能的范式重构
网络·重构·架构