跨站請求偽造(英語:Cross-site request forgery),也被稱為 one-click attack 或者 session riding,通常縮寫為 CSRF 或者 XSRF, 是一種挾制用戶在當前已登錄的Web應用程式上執行非本意的操作的攻擊方法。跟跨網站腳本(XSS)相比,XSS 利用的是用戶對指定網站的信任,CSRF 利用的是網站對用戶網頁瀏覽器的信任。
基本介紹
- 中文名:跨站請求偽造
- 外文名:Cross-site request forgery
跨站請求偽造(英語:Cross-site request forgery),也被稱為 one-click attack 或者 session riding,通常縮寫為 CSRF 或者 XSRF, 是一種挾制用戶在當前已登錄的Web應用程式上執行非本意的操作的攻擊方法。跟跨網站腳本(XSS)相比,XSS 利用的是用戶對指定網站的信任,CSRF 利用的是網站對用戶網頁瀏覽器的信任。
跨站請求偽造(英語:Cross-site request forgery),也被稱為 one-click attack 或者 session riding,通常縮寫為 CSRF 或者 XSRF, 是一種挾制用戶在當前已登錄的Web...
CSRF(Cross-site request forgery)跨站請求偽造,也被稱為“One Click Attack”或者Session Riding,通常縮寫為CSRF或者XSRF,是一種對網站的惡意利用。儘管聽起來像...
《Web前端黑客技術揭秘》是2013年電子工業出版社出版的圖書,作者是鐘晨鳴和徐少培。主要包含Web前端安全的跨站腳本(XSS)、跨站請求偽造(CSRF)、界面操作劫持這三大類...
11.7 小結 230第12章 跨站請求偽造(CSRF) 23212.1 CSRF簡介 23212.2 誰動了我的乳酪23212.3 跨站請求偽造的攻擊原理23312.4 剝繭抽絲見真相235...
1.4.6跨站請求偽造161.4.7不安全的直接對象引用171.4.8失效的身份認證和會話管理181.4.9跨站腳本攻擊181.4.10SQL注入201.5美國國防部最佳實踐OWASP項目221.5.1...
淺析跨站請求偽造 221黑客防線腳本實驗室第二期基礎入侵篇通關攻略 224360保險箱保護的程式攻防剖析 227iframe腳本攻防完全接觸 229incredimail郵件腳本跨域執行漏洞 232...
高級訪問控制阻止 SQL 注入和跨站點腳本攻擊檢查客戶的異常行為並進行自動阻止可使用...Hiawatha還提供SQL注入防護、跨站腳本(XSS)、跨站請求偽造(CSRF/XSRF),和拒絕...
10.1.6 預防跨站請求偽造 19710.2 邏輯錯誤漏洞 19910.2.1 挖掘邏輯漏洞 19910.2.2 繞過授權驗證 20010.2.3 密碼找回邏輯漏洞 204...
4.2.2 跨站請求偽造4.2.3 身份管理4.2.4 客戶端借道法4.3 最後一些想法:身份盜竊4.4 小結4.5 參考與延伸閱讀第5章 攻擊Web授權5.1 授權指紋識別...
15.2.1Sajax37615.2.2Sajax和跨站請求偽造37815.3JavaEE38015.4JavaScript框架38215.4.1對客戶端代碼的一個警告38315.4.2Prototype38315.5本章小結385...
7.4.11 跨站請求偽造 2887.4.12 使用含有已知漏洞的組件 2887.4.13 未驗證的重定向和轉發 288[2] 7.5本章小結 290第8章軟體安全動態滲透測試 291...
11.10 測試跨站請求偽造 249第12章 多層面的測試 25112.1 使用XSS竊取Cookie 25112.2 使用XSS創建覆蓋 25312.3 使用XSS產生HTTP請求 25512.4 以互動方式嘗試...
C.1.1 跨站腳本(XSS)C.1.2 注入攻擊C.1.3 惡意檔案執行C.1.4 不安全的直接對象引用C.1.5 跨站請求偽造(CSRF)C.1.6 信息泄露和錯誤處理不當...
▲ 支持的弱點類型(包含OWASP TOP 10:A1-注入攻擊、A2-跨站腳本(XSS)、A3-失效的認證和會話管理:、A4-不安全的直接對象引用、A5-跨站請求偽造、A6-安全配置...
4、支持的弱點類型(包含OWASP TOP 10:A1-注入攻擊、A2-跨站腳本(XSS)、A3-失效的認證和會話管理:、A4-不安全的直接對象引用、A5-跨站請求偽造、A6-安全配置...
第12章 跨站請求偽造(CSRF) 232 12.1 CSRF簡介 232 12.2 誰動了我的乳酪 232 12.3 跨站請求偽造的攻擊原理 233 12.4 剝繭抽絲見真相 235 12.5 其他可...
第12章 跨站請求偽造(CSRF) 12.1 CSRF簡介 12.2 誰動了我的乳酪 12.3 跨站請求偽造的攻擊原理 12.4 剝繭抽絲見真相 12.5 其他可能的攻擊場景 ...
7.3.2 csrf():跨站請求偽造防護 7.3.3 errorHandler():開發錯誤處理 7.4 提供靜態檔案服務的中間件 7.4.1 static():靜態檔案服務 7.4.2 compress():...
漏洞監測 Web 漏洞規則達500條以上,對常見的 SQL 注入、跨站腳本、跨站請求偽造(CSRF)等代碼層漏洞具備強大的檢測能力,支持 SQL 注入專家檢測模式;支持常見 Web ...
2.3.5 小結 672.4 CSRF跨站請求偽造 672.4.1 原理分析 672.4.2 漏洞案例 682.4.3 操作實踐 722.4.4 防禦方法 732.4.5 防禦代碼示例 742.4.6 小結 75...
跨站請求偽造 159-- 不用Javascript 實現XSRF 160-- 跨站請求和同源策略 161線路攻擊和傳輸層安全 162-- Sidejacking 攻擊 162-- 高效使用HTTPS 163拒絕服務攻擊...
EXCMS特別關心網站的安全,從跨站腳本、注入漏洞、跨站請求偽造、信息泄露等攻擊方式上,EXCMS從軟體框架上,程式上,SQL上充分防範各種攻擊。系統可以將後台管理路徑,系統...
可以覆蓋OWASP TOP 10、WASC、PCI DSS等標準,包括SQL注入攻擊、XSS跨站攻擊、CSRF跨站請求偽造攻擊等。KS-WAF網站統一防護系統防漏洞 KS-WAF可對網站中的敏感信息...