千锋教育-做有情怀、有良心、有品质的职业教育机构

手机站
千锋教育

千锋学习站 | 随时随地免费学

千锋教育

扫一扫进入千锋手机站

领取全套视频
千锋教育

关注千锋学习站小程序
随时随地免费学习课程

当前位置:首页  >  技术干货  > 什么是csrf攻击?csrf攻击原理图

什么是csrf攻击?csrf攻击原理图

来源:千锋教育
发布人:syq
时间: 2023-05-05 14:17:04 1683267424

  CSRF(Cross Site Request Forgery,跨站请求伪造)攻击,是一种利用用户已登录的身份去发起跨站请求的攻击方式。攻击者通过某种方式获取到网站的某个页面或接口,把恶意的操作脚本插入其中,当用户访问该页面时,恶意脚本会自动执行,将用户的浏览器发送的请求伪装成针对目标网站的请求进行发送。

什么是csrf攻击

  攻击步骤如下:

  攻击者构造请求,设置好目标网站的地址和参数。

  攻击者将请求通过电子邮件、QQ、微信等方式欺骗用户访问页面或点击链接,或通过XSS等方式注入恶意代码。

  用户的浏览器接收到请求并自动执行恶意脚本,发送请求到目标网站并携带了攻击者构造的请求参数。

  目标网站接收到请求后,由于是用户已经登录的身份发起的请求,服务器会对请求进行验证并执行操作。

  攻击原理图如下:

什么是csrf攻击

  CSRF攻击产生的根本原因,是由于Web应用程序的设计和实现上存在缺陷,即缺乏有效的身份验证和请求判断验证措施。这种缺陷给攻击者可乘之机,透过用户身份欺骗服务器授权,执行攻击者选取的危害操作,从而对用户个人信息、账户财产等造成损失。

tags:
声明:本站稿件版权均属千锋教育所有,未经许可不得擅自转载。
10年以上业内强师集结,手把手带你蜕变精英
请您保持通讯畅通,专属学习老师24小时内将与您1V1沟通
免费领取
今日已有369人领取成功
刘同学 138****2860 刚刚成功领取
王同学 131****2015 刚刚成功领取
张同学 133****4652 刚刚成功领取
李同学 135****8607 刚刚成功领取
杨同学 132****5667 刚刚成功领取
岳同学 134****6652 刚刚成功领取
梁同学 157****2950 刚刚成功领取
刘同学 189****1015 刚刚成功领取
张同学 155****4678 刚刚成功领取
邹同学 139****2907 刚刚成功领取
董同学 138****2867 刚刚成功领取
周同学 136****3602 刚刚成功领取
相关推荐HOT