目录
前言:
本篇文章将介绍二种请求伪造,第一种跨站请求伪造也就是我们的CSRF,第二种服务端请求伪造也就是我们的SSRF。
- CSRF 通俗的说就是构造payload 然后诱导受害者点击,从而利用受害者的身份去做一些事情
- SSRF 服务端请求伪造简单的来说就是,这个请求是服务端发起的,通常有的功能会存在从第三方的链接等获取资源,但是如果没有对资源来源进行一个限定那么就可以导致我们可以利用服务端来请求他本地或者他其中的内网信息
(一)CSRF
0x01、简单介绍
CSRF(Cross Site Request Forgery,跨站点请求伪造)是目前出现次数比较多的漏洞,该漏洞能够使攻击者盗用被攻击者的身份信息,去执行相关
本文深入探讨了CSRF(跨站请求伪造)漏洞,包括其概念、攻击原理、实际案例分析,以及如何在WebGoat中发现和利用CSRF。同时,文章也提到了防御CSRF的策略,如STP和Referer字段检查。
订阅专栏 解锁全文
&spm=1001.2101.3001.5002&articleId=128091741&d=1&t=3&u=ba6a5c41914f47cfb45bc4a497bafeda)
2万+

被折叠的 条评论
为什么被折叠?



