CSRF和SSRF

目录

一、CSRF原理

二、CSRF危害

三、SSRF原理

四、SSRF危害

五、总结


一、CSRF原理

黑客通过诱导用户访问某个网站,让用户的浏览器发起一个伪造的请求,执行黑客定义的操作。

二、CSRF危害

绕过身份认证,进行未授权的操作。

三、SSRF原理

黑客输入一个内网URL,让服务端发起一个黑客自定义的内网请求,从而获取到内网数据。

四、SSRF危害

1.内网探测;

2.文件读取;

五、总结

相关推荐
GG-_-Bond16 分钟前
基于dpdk实现udp接收数据
linux·网络·udp
平凡シンプル19 分钟前
TCP UDP 网络通信插件 SL-Uniplugin-Tcp-Udp
网络·学习·uniapp·记录
小程序设计21 分钟前
Easy-Shop商城小程序漏洞挖掘与防护研究
网络·安全
the局外人29 分钟前
掌控自己的 K 线数据:TradingView 本地部署与数据源接入
前端·vue.js·websocket
万联WANFLOW40 分钟前
TikTok Shop上线“Sell Across EU”,欧洲社交电商迎来生态重构
网络·业界资讯
deli0071 小时前
配色对比度检查器:一眼看清文字和背景谁看不清
前端
梦诺1 小时前
vue3 keepAlive+记录滚动条
前端·javascript·vue.js
葡萄城技术团队1 小时前
SpreadJS V19.2 新特性揭秘:甘特表的进度线
前端
计算机魔术师1 小时前
黄仁勋台上接特朗普电话开免提,全场听到一句话:AI 不会减速
前端
liulilittle2 小时前
为什么采用全局管理缓存及状态:麻将客户端状态管理
服务器·网络·游戏·客户端·异步·mahjong·麻将