CSRF和SSRF

目录

一、CSRF原理

二、CSRF危害

三、SSRF原理

四、SSRF危害

五、总结


一、CSRF原理

黑客通过诱导用户访问某个网站,让用户的浏览器发起一个伪造的请求,执行黑客定义的操作。

二、CSRF危害

绕过身份认证,进行未授权的操作。

三、SSRF原理

黑客输入一个内网URL,让服务端发起一个黑客自定义的内网请求,从而获取到内网数据。

四、SSRF危害

1.内网探测;

2.文件读取;

五、总结

相关推荐
徐小夕1 天前
我用 AI 撸了个开源"万能预览器":浏览器直接打开 Office、CAD 和 3D 模型
前端·vue.js·github
小码哥_常1 天前
Flutter Android 延迟加载代码指南:提升应用性能的关键
前端
这是个栗子1 天前
TypeScript(三)
前端·javascript·typescript·react
kvo7f2JTy1 天前
基于机器学习算法的web入侵检测系统设计与实现
前端·算法·机器学习
北风toto1 天前
前端CSS样式详细笔记
前端·css·笔记
nanfeiyan1 天前
git commit
前端
白毛大侠1 天前
理解 Go 接口:eface 与 iface 的区别及动态性解析
开发语言·网络·golang
前端精髓1 天前
移除 Effect 依赖
前端·javascript·react.js
码云之上1 天前
从一个截图函数到一个 npm 包——pdf-snapshot 的诞生记
前端·node.js·github
码事漫谈1 天前
AI提效,到底能强到什么程度?
前端·后端